• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于易變網(wǎng)絡(luò)的動(dòng)態(tài)化目標(biāo)防御系統(tǒng)分析研究

    2015-05-15 10:25:59張藝衡
    現(xiàn)代計(jì)算機(jī) 2015年6期
    關(guān)鍵詞:動(dòng)態(tài)化IP地址攻擊者

    張藝衡

    (四川大學(xué)計(jì)算機(jī)學(xué)院,成都 610064)

    基于易變網(wǎng)絡(luò)的動(dòng)態(tài)化目標(biāo)防御系統(tǒng)分析研究

    張藝衡

    (四川大學(xué)計(jì)算機(jī)學(xué)院,成都 610064)

    動(dòng)態(tài)化目標(biāo)防御技術(shù)是近年來(lái)美國(guó)軍方所關(guān)注的“改變游戲規(guī)則”的一種網(wǎng)絡(luò)安全技術(shù)。在網(wǎng)絡(luò)配置隨機(jī)化的基礎(chǔ)上,提出一種基于易變網(wǎng)絡(luò)的動(dòng)態(tài)化目標(biāo)防御架構(gòu)。在保證網(wǎng)絡(luò)操作及服務(wù)完整性和持續(xù)性的基礎(chǔ)上,創(chuàng)建周期性可選的隨機(jī)配置,誤導(dǎo)攻擊者的探測(cè)并使攻擊無(wú)效。易變網(wǎng)絡(luò)架構(gòu)能削弱攻擊者的優(yōu)勢(shì),提高系統(tǒng)彈性。

    動(dòng)態(tài)化目標(biāo)防御;易變網(wǎng)絡(luò);配置突變;網(wǎng)絡(luò)安全

    0 引言

    在當(dāng)前的網(wǎng)絡(luò)系統(tǒng)中,軟件通常包含數(shù)百萬(wàn)行代碼,軟件的作者無(wú)法保證其發(fā)行的軟件中沒(méi)有bug,這是由軟件的復(fù)雜性所決定的。因此,無(wú)法確保復(fù)雜系統(tǒng)中不存在漏洞,攻擊者很可能利用其中的一個(gè)漏洞,編寫(xiě)數(shù)十行shellcode代碼就可以控制整個(gè)系統(tǒng),防御一方長(zhǎng)期處于不利地位。動(dòng)態(tài)化目標(biāo)防御技術(shù)(Moving Target Defense,MTD)注意到了攻擊者與防御者之間的這種不對(duì)稱(chēng)消耗(Asymmetric Costs),利用攻擊者的攻擊成果反過(guò)來(lái)改進(jìn)防御工作[1]。與之前在信息安全方面所做的工作不同,動(dòng)態(tài)化目標(biāo)防御技術(shù)沒(méi)有試圖去建立完善的系統(tǒng)來(lái)預(yù)防攻擊。相反,動(dòng)態(tài)防御通過(guò)周期性地、基于事件驅(qū)動(dòng)地重新隨機(jī)化系統(tǒng),迫使攻擊者必須花更多時(shí)間和精力研究系統(tǒng)中特定的漏洞,從而增強(qiáng)防御的效果[2]。建立一個(gè)成功的攻擊需要分析系統(tǒng)的屬性、入口等資源,在這個(gè)時(shí)間里攻擊者會(huì)花費(fèi)時(shí)間了解系統(tǒng)并進(jìn)行漏洞挖掘利用,而系統(tǒng)此時(shí)會(huì)做出足夠的改變打亂攻擊者攻擊節(jié)奏。

    在目前看來(lái)網(wǎng)絡(luò)配置是相對(duì)穩(wěn)定的,而攻擊者主要依靠網(wǎng)絡(luò)偵察(如掃描和指紋識(shí)別)為攻擊做前期準(zhǔn)備,以期隨后在網(wǎng)絡(luò)中發(fā)動(dòng)和傳播攻擊。同樣的,攻擊協(xié)作以已知的固定的主機(jī)配置為假定的前提[3]。例如,僵尸網(wǎng)絡(luò)的通信和協(xié)作依賴(lài)于良好定義的結(jié)構(gòu)(假定是靜態(tài)的網(wǎng)絡(luò)配置,例如IP地址)。

    在易變網(wǎng)絡(luò)架構(gòu)(Mutable Networks,MUTE)中,主機(jī)在網(wǎng)絡(luò)中的位置和身份頻繁地隨機(jī)產(chǎn)生突變,這會(huì)持續(xù)地欺騙攻擊者的探測(cè)并使得攻擊者的攻擊無(wú)效。本文探討了隨機(jī)建立配置突變從而滿足網(wǎng)絡(luò)需求的方法,對(duì)其可行性與挑戰(zhàn)進(jìn)行了分析研究。

    1 易變網(wǎng)絡(luò)架構(gòu)的實(shí)現(xiàn)途徑

    網(wǎng)絡(luò)攻擊的過(guò)程一般包括以下環(huán)節(jié):偵察踩點(diǎn)、指紋識(shí)別、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)分析、漏洞挖掘、攻擊協(xié)作、報(bào)告以及擴(kuò)散傳播[4]。在每一個(gè)環(huán)節(jié)中,網(wǎng)絡(luò)系統(tǒng)配置的固定不變使得攻擊者有機(jī)會(huì)發(fā)現(xiàn)和遠(yuǎn)程入侵網(wǎng)絡(luò)資源,攻擊者依靠網(wǎng)絡(luò)空間基本結(jié)構(gòu)的靜態(tài)屬性來(lái)獲得目標(biāo)情況,并據(jù)此對(duì)目標(biāo)發(fā)起有效的攻擊。例如,網(wǎng)絡(luò)配置諸如IP地址、端口號(hào)、系統(tǒng)平臺(tái)類(lèi)型、服務(wù)和補(bǔ)丁的版本號(hào)、協(xié)議、服務(wù)脆弱點(diǎn)甚至還包括防火墻規(guī)則,這些都可以通過(guò)網(wǎng)絡(luò)掃描和使用指紋識(shí)別工具發(fā)現(xiàn)[5~7]。除此之外,默認(rèn)設(shè)置的(Accept-by-Default)互聯(lián)網(wǎng)接入控制使得網(wǎng)絡(luò)偵察和0day漏洞不可避免。為了應(yīng)對(duì)前所未有的超前的網(wǎng)絡(luò)攻擊,這就需要變換一種思路來(lái)改變網(wǎng)絡(luò)安全的規(guī)則。為達(dá)到此目的,易變網(wǎng)絡(luò)架構(gòu)試圖采用動(dòng)態(tài)化目標(biāo)防御技術(shù),以迫使攻擊者必須持續(xù)地追蹤目標(biāo)系統(tǒng),并且要在不阻斷有規(guī)律的網(wǎng)絡(luò)流量的情況下阻止并消除攻擊。如此將削弱攻擊者在時(shí)間上和空間上的優(yōu)勢(shì),防御一方將能夠靈活地面對(duì)那些高級(jí)的持續(xù)威脅。

    易變網(wǎng)絡(luò)的遠(yuǎn)景是支持網(wǎng)絡(luò)配置(例如IP地址和端口號(hào))的動(dòng)態(tài)和隨機(jī)變換,支持對(duì)漏洞掃描探測(cè)和finger printing攻擊做出積極的回應(yīng),這就要求在較短的時(shí)間窗口內(nèi)不斷搜集系統(tǒng)信息,并誤導(dǎo)攻擊者對(duì)錯(cuò)誤的目標(biāo)進(jìn)行深入的分析。這些變換必須要快過(guò)自動(dòng)掃描器及超過(guò)蠕蟲(chóng)的繁殖速度,盡量降低服務(wù)的中斷和延遲,而且變換應(yīng)該是無(wú)法預(yù)測(cè)的,以確保攻擊者發(fā)現(xiàn)跳變的IP地址是不可行的,同時(shí)這些變換在操作上要保證是安全的,要能確保所提供系統(tǒng)需求和服務(wù)的可靠性。

    易變網(wǎng)絡(luò)架構(gòu)使用隨機(jī)的地址跳變和隨機(jī)化系統(tǒng)指紋信息技術(shù)實(shí)現(xiàn)目標(biāo)動(dòng)態(tài)化防御。

    使用隨機(jī)的地址跳變時(shí),網(wǎng)絡(luò)主機(jī)被頻繁地重新分配隨機(jī)的虛擬IP地址,這些地址獨(dú)立地運(yùn)用于與實(shí)際IP地址尋址。選取隨機(jī)IP地址在網(wǎng)絡(luò)中是同步的,網(wǎng)絡(luò)通過(guò)使用加密函數(shù)和隱蔽的隨機(jī)密鑰來(lái)確保其中的IP地址是不可預(yù)測(cè)的,并且確保網(wǎng)絡(luò)中的全局配置是同步的。隨機(jī)IP地址可以從足夠大的私有地址范圍和可用于隨機(jī)化處理的未使用的IP地址空間中選取。IPv6的推廣使用為潛在的隨機(jī)化提供了更多可用的地址空間[8]。在此種方法中,通常是基于隨機(jī)函數(shù)頻繁地給網(wǎng)絡(luò)系統(tǒng)(如終端主機(jī))分配不同的IP地址。一種可以實(shí)現(xiàn)同步的方法就是使用循環(huán)的隨機(jī)選擇[9]。

    在隨機(jī)化系統(tǒng)指紋信息技術(shù)中,主機(jī)對(duì)外界的回應(yīng)將被中途截?cái)嗪托薷?,且這些操作是透明的,以使得系統(tǒng)行為的平均信息量最大化,并且提供一個(gè)錯(cuò)誤的操作系統(tǒng)和應(yīng)用程序偽裝信息。如果攻擊者沒(méi)有確定具體的操作系統(tǒng)類(lèi)型和/或應(yīng)用程序服務(wù)器的服務(wù)類(lèi)型,那么遠(yuǎn)程的入侵操作將是不可行的。對(duì)系統(tǒng)的外部反應(yīng)有兩種機(jī)制來(lái)執(zhí)行隨機(jī)化處理,一種是截獲和修改會(huì)話控制的消息(例如TCP的3次握手)來(lái)干擾攻擊者對(duì)平臺(tái)和服務(wù)的識(shí)別使之得到錯(cuò)誤的相關(guān)信息,另一種技術(shù)是用防火墻來(lái)欺騙掃描者,方法是對(duì)所有拒絕包都生成積極的回應(yīng)。

    聯(lián)合使用以上兩種技術(shù)將形成動(dòng)態(tài)化目標(biāo)防御,可有效對(duì)抗許多攻擊。在易變網(wǎng)絡(luò)目標(biāo)的跳變中,活動(dòng)的會(huì)話將始終保持并不會(huì)被中斷,用戶(hù)依舊能夠通過(guò)DNS繼續(xù)訪問(wèn)網(wǎng)絡(luò)服務(wù)。在下一部分,將介紹一種形式化的方法,在保持網(wǎng)絡(luò)的不變性的同時(shí),創(chuàng)建有效可用的網(wǎng)絡(luò)突變配置。

    2 易變網(wǎng)絡(luò)中突變配置的模型分析

    二叉決策圖(Binary Decision Diagrams,BDDs)是邏輯布爾函數(shù)的一種高效表示方法,在計(jì)算機(jī)科學(xué)以及數(shù)字電路與系統(tǒng)等領(lǐng)域中有廣泛的應(yīng)用,并且在模型檢查領(lǐng)域展現(xiàn)了強(qiáng)大的高效性[10]?;诙鏇Q策圖,使用針對(duì)訪問(wèn)控制配置的端到端的編碼,對(duì)全局網(wǎng)絡(luò)行為進(jìn)行建模,可形成簡(jiǎn)單的布爾型表達(dá)式。

    2.1 使用二叉決策圖表示的網(wǎng)絡(luò)行為模型

    其中每一個(gè)fvj表示一個(gè)在規(guī)則Ri下與fj字段相匹配的字段值的集合。因此,我們可以將一條防火墻規(guī)則作如下形式化的描述:

    類(lèi)似的,可以這樣定義路由策略:將某條路由規(guī)則編碼定義如下:

    其中,n是一個(gè)整數(shù),表示一個(gè)轉(zhuǎn)發(fā)端口ID,Di是目的地,ni是一個(gè)唯一的整數(shù)(id),指定網(wǎng)絡(luò)中的下一跳。因此,轉(zhuǎn)發(fā)到下一跳nk的路由條目的策略可以這樣定義:

    滿足

    然后我們可以將節(jié)點(diǎn)j的完整路由表表示如下:

    整個(gè)網(wǎng)絡(luò)被建模為一個(gè)狀態(tài)機(jī),其中每一個(gè)狀態(tài)都由包頭信息和包在網(wǎng)絡(luò)中的位置所決定:

    因此,對(duì)網(wǎng)絡(luò)狀態(tài)進(jìn)行編碼的特征函數(shù)(Characterization Function)可以表示如下,已將負(fù)載進(jìn)行了抽象:

    式中各項(xiàng)符號(hào)含義如下:

    表1

    由于網(wǎng)絡(luò)設(shè)備是基于規(guī)則語(yǔ)義和包轉(zhuǎn)換建模的,故該過(guò)渡關(guān)系即為特征函數(shù):

    因此,網(wǎng)絡(luò)設(shè)備d的行為特征函數(shù)可以被建模表示為:

    上式的表達(dá)是簡(jiǎn)單明了的:在Locd處的設(shè)備的Policyd規(guī)則中的某一條件,可觸發(fā)轉(zhuǎn)換/過(guò)渡Td發(fā)生,當(dāng)有一條流量與該條件匹配時(shí),此行為特征函數(shù)的值為true。因此,整個(gè)網(wǎng)絡(luò)的全局轉(zhuǎn)換關(guān)系(Global Transitions Relation)將可以簡(jiǎn)單地表示為所有網(wǎng)絡(luò)設(shè)備行為特征函數(shù)的聚合:

    2.2 網(wǎng)絡(luò)配置變換

    使用二叉決策圖對(duì)網(wǎng)絡(luò)行為進(jìn)行建模的方法支持配置變換。一個(gè)網(wǎng)絡(luò)配置變換就是創(chuàng)建一個(gè)可選、有效的配置的過(guò)程,新的配置必須滿足網(wǎng)絡(luò)的不變性要求或任務(wù)需求。例如,從X到達(dá)Y可以經(jīng)由[R1,R2,R3, FW 1]或者[R9,R11,R3,F(xiàn)W 1]完成,那么,這兩條路徑代表了兩種不同的突變,兩者都滿足從X到Y(jié)的可達(dá)性的要求,但它們不是完全相同的。

    易變網(wǎng)絡(luò)周期性地創(chuàng)建隨機(jī)的或受限制的配置突變,隨后動(dòng)態(tài)地在網(wǎng)絡(luò)中強(qiáng)制執(zhí)行。受限制的突變建立在諸多因素上,例如IDS信息反饋,開(kāi)銷(xiāo)預(yù)算以及QoS限制。每一個(gè)突變?cè)谝欢魏侠淼臅r(shí)間窗口內(nèi)與先前的所有突變都是充分不同的,這使得活躍的攻擊(諸如網(wǎng)絡(luò)掃描器)變得無(wú)效。

    3 易變網(wǎng)絡(luò)的應(yīng)用場(chǎng)景及面臨的挑戰(zhàn)

    動(dòng)態(tài)化目標(biāo)防御通過(guò)改變系統(tǒng)資源尋找克服靜態(tài)多樣性防御的局限。對(duì)連續(xù)運(yùn)行的服務(wù)進(jìn)程來(lái)說(shuō),這需要?jiǎng)討B(tài)改變運(yùn)行的程序。一旦系統(tǒng)受攻擊的入口的改變足夠快速,即便探測(cè)攻擊能夠突破靜態(tài)防御,但動(dòng)態(tài)化目標(biāo)防御依然能有效保護(hù)系統(tǒng)。易變網(wǎng)絡(luò)有以下應(yīng)用場(chǎng)景:

    應(yīng)用于有特殊用途的專(zhuān)屬客戶(hù)端與服務(wù)端應(yīng)用程序中,例如關(guān)鍵業(yè)務(wù)網(wǎng)絡(luò)或者關(guān)鍵應(yīng)用系統(tǒng)。保護(hù)重要基礎(chǔ)設(shè)施中的P2P通信,使其不受偵察掃描和拒絕服務(wù)攻擊。為達(dá)到網(wǎng)絡(luò)中的最小系統(tǒng)開(kāi)銷(xiāo)(overheads),動(dòng)態(tài)化目標(biāo)防御技術(shù)可以與這些應(yīng)用程序整合到一起。

    針對(duì)特定網(wǎng)絡(luò)中的主機(jī),通常偵察工具掃描網(wǎng)絡(luò)是否使用固定唯一的IP地址和端口(主機(jī)名可能是不可知的或者名字掃描不是有效的),易變網(wǎng)絡(luò)可保護(hù)主機(jī)免受來(lái)自外部的網(wǎng)絡(luò)偵察和映射攻擊。

    在僵尸網(wǎng)絡(luò)(BotNet)中,控制臺(tái)與傀儡機(jī)之間使用固定IP地址通信,攻擊者通常選擇避免使用主機(jī)名和DNS解決方案,目的是將被察覺(jué)和被追蹤的可能性降到最低[12]。易變網(wǎng)絡(luò)可有效終止攻擊協(xié)調(diào)和打斷僵尸網(wǎng)絡(luò)的通信,因?yàn)橐坏┗A(chǔ)設(shè)備的地址是頻繁變化的,將會(huì)導(dǎo)致僵尸網(wǎng)絡(luò)節(jié)點(diǎn)之間無(wú)法相互連接。

    保護(hù)網(wǎng)絡(luò)設(shè)備免受DoS攻擊。在拒絕服務(wù)攻擊中,攻擊者使用帶寬攻擊、協(xié)議攻擊、邏輯攻擊等手段阻斷目標(biāo)機(jī)器或網(wǎng)絡(luò)正常提供服務(wù)[13]。盡管這些攻擊手段的原理各不相同,但攻擊者都假定目標(biāo)主機(jī)或網(wǎng)絡(luò)是不變的,即DoS攻擊者假設(shè)終端主機(jī)使用固定的IP地址或者路由,但是,使用易變網(wǎng)絡(luò)動(dòng)態(tài)化目標(biāo)架構(gòu)將導(dǎo)致此假設(shè)不能成立。

    易變網(wǎng)絡(luò)體現(xiàn)了動(dòng)態(tài)化目標(biāo)防御技術(shù)的基本思路,就是不再依托靜態(tài)的網(wǎng)絡(luò)研究相關(guān)防御技術(shù),而是推廣動(dòng)態(tài)網(wǎng)絡(luò)的發(fā)展,改變以往的網(wǎng)絡(luò)安全防御模式。當(dāng)然,易變網(wǎng)絡(luò)體系結(jié)構(gòu)要在實(shí)踐中取得有效的防御效果還必須應(yīng)對(duì)以下挑戰(zhàn):

    保證足夠快速和不可預(yù)測(cè)。易變網(wǎng)絡(luò)的突變速度必須勝過(guò)自動(dòng)掃描器和足夠快于蠕蟲(chóng)病毒的繁殖速度,同時(shí),基于如IDS警報(bào)此類(lèi)外部輸入信號(hào),該突變速度應(yīng)該支持動(dòng)態(tài)調(diào)整,并對(duì)具體的情形是清楚的。此外,在保證這種變化是高度不可預(yù)測(cè)的同時(shí),要使其系統(tǒng)開(kāi)銷(xiāo)和影響是可測(cè)量和最優(yōu)化的。

    保證可操作并且是安全的。在分散的變換過(guò)程中,易變網(wǎng)絡(luò)架構(gòu)必須保持系統(tǒng)的同一性。換句話說(shuō),所提供的網(wǎng)絡(luò)服務(wù)必須是一直在線可用的,即使是在變換期間。同時(shí),動(dòng)態(tài)化目標(biāo)防御必須是透明的,如此,活動(dòng)會(huì)話和正在運(yùn)行的服務(wù)將不會(huì)由于配置的改變而受到任何干擾。

    保證是可部署、可擴(kuò)展的。可部署是指易變網(wǎng)絡(luò)架構(gòu)應(yīng)該達(dá)到這樣的要求:無(wú)需網(wǎng)絡(luò)中的基礎(chǔ)設(shè)備、協(xié)議或者終端主機(jī)做任何變動(dòng)。相對(duì)于終端平臺(tái)和協(xié)議來(lái)說(shuō),它是獨(dú)立部署的。另外,易變網(wǎng)絡(luò)是可擴(kuò)展的,要求易變網(wǎng)絡(luò)的突變應(yīng)隨節(jié)點(diǎn)數(shù)量、流量、動(dòng)態(tài)化目標(biāo)數(shù)和攻擊數(shù)量線性地縮放。也即,整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)必須足夠靈活,能動(dòng)態(tài)地與上述因素相適應(yīng)。

    4 結(jié)語(yǔ)

    動(dòng)態(tài)化目標(biāo)防御受近年來(lái)的多項(xiàng)新興技術(shù)啟發(fā),這些新興技術(shù)包括操作系統(tǒng)的工作負(fù)載遷移和虛擬化技術(shù)、指令集和地址空間布局隨機(jī)化技術(shù)、實(shí)時(shí)編譯技術(shù)、云計(jì)算技術(shù)等。動(dòng)態(tài)化目標(biāo)防御著眼的是:“對(duì)目標(biāo)創(chuàng)建、評(píng)估和部署不同的機(jī)制與策略,使其不停地隨著時(shí)間的改變而改變,以增加系統(tǒng)復(fù)雜性,從而限制漏洞的暴露及攻擊者可能成功的機(jī)會(huì)”。系統(tǒng)配置和代碼的長(zhǎng)期保持不變,給攻擊者提供了入侵機(jī)會(huì),依據(jù)對(duì)系統(tǒng)配置及代碼的研究,攻擊者可能發(fā)現(xiàn)漏洞并實(shí)施攻擊。同樣,對(duì)于防御者檢測(cè)這些攻擊來(lái)說(shuō),必須找到惡意軟件或攻擊行為的特征,并且期望攻擊代碼是長(zhǎng)期固定不變的,這樣才能夠發(fā)現(xiàn)并阻斷攻擊。惡意軟件開(kāi)發(fā)者已經(jīng)發(fā)現(xiàn)了這點(diǎn),為了繞過(guò)檢測(cè)機(jī)制他們已經(jīng)想出了辦法快速變換惡意軟件特征。為了扭轉(zhuǎn)攻擊者的這種非對(duì)稱(chēng)優(yōu)勢(shì),防御者必須建立一個(gè)能夠改變自身屬性和代碼的系統(tǒng),這樣攻擊者就沒(méi)有足夠的時(shí)間去挖掘系統(tǒng)的漏洞和編寫(xiě)溢出工具。易變網(wǎng)絡(luò)架構(gòu)基于此種觀察,使用隨機(jī)的地址跳變和隨機(jī)化系統(tǒng)指紋信息技術(shù)實(shí)現(xiàn)動(dòng)態(tài)化目標(biāo)防御,能夠自動(dòng)地改變一項(xiàng)或多項(xiàng)系統(tǒng)屬性,使得系統(tǒng)暴露給攻擊者的攻擊入口無(wú)法預(yù)知,增強(qiáng)了系統(tǒng)的彈性。

    [1] 姚蘭,王新梅.基于欺騙的網(wǎng)絡(luò)主動(dòng)防御技術(shù)研究[J].國(guó)防科技大學(xué)學(xué)報(bào),2008,03:65~69

    [2] E.Al-Shaer,W.Marrero,A.El-Atway and K.AlBadani,Network Configuration in a Box:Towards End-to-End Verification of Network Reachability and Security,In Proceedings of 17th International Conference on Network Communications and Protocol(ICNP'09),pp. 123~132,Princeton,2009

    [3] H.Hamed,E.Al-Shaer,W.Marrero,Modeling and Verification of IPSec and VPN Security Policies.In Proceedings of International Conference on Netwrok Communications and Protocol(ICNP'05),2005

    [4] 王將.網(wǎng)絡(luò)協(xié)同攻擊建模及攻擊效果研究[D].西安電子科技大學(xué),2014

    [5] T.Samak,A.El-Atawy,E.Al-Shaer.A Framework for Inferring Firewall Policy Using Smart Probing.In Proceedings of International Conference on Netwrok Communications and Protocol(ICNP'07),2007

    [6] Network Vulnerability Scanner[EB/OL].[2015-01-05].http://www.nessus.org/nessus.

    [7] Network Mapper[EB/OL].[2015-01-05].http://nmap.org

    [8]黃明超.下一代互聯(lián)網(wǎng)IPv6技術(shù)的研究[D].南京郵電大學(xué),2013

    [9] 傅晨波.復(fù)雜網(wǎng)絡(luò)同步若干問(wèn)題研究[D].浙江大學(xué),2013

    [10] 朱隨江,劉宇,劉寶旭,姜政偉.基于二叉決策圖的網(wǎng)絡(luò)可達(dá)性計(jì)算[J].計(jì)算機(jī)工程與應(yīng)用,2012(4)

    [11] 楊梅,楊平利,宮殿慶.ACL技術(shù)研究及應(yīng)用[J].計(jì)算機(jī)技術(shù)與發(fā)展,2011,06:145~149

    [12] 江健,諸葛建偉,段海新,吳建平.僵尸網(wǎng)絡(luò)機(jī)理與防御技術(shù)[J].軟件學(xué)報(bào),2012,01:82~96

    [13] 王鵬.互聯(lián)網(wǎng)防御DoS/DDoS攻擊策略研究[J].郵電設(shè)計(jì)技術(shù),2012,10:36~39

    Analysis and Research on Moving Target Defense System Based on MUTE

    ZHANG Yi-heng
    (College of Computer Science,Sichuan University,Chengdu 610064)

    Moving target defense technology is one of the cyberspace revolutionary technologies"change the rules of game"that American troops focus on.Based on the network configuration randomization,presents amoving target defense architecture based on MUTE.The architecture allows for creating periodically alternative random configuration,whilemaintaining the integrity and continuity of network operations and services,deceiving attacker's discoveries and invalidating the network intrusion.Mutable network architecture can elim inate the attacker's advantage and increase system resiliency.

    MTD;MUTE;Configuration Mutation;Cyberspace Security

    1007-1423(2015)06-0015-05

    10.3969/j.issn.1007-1423.2015.06.004

    張藝衡(1989-),男,貴州畢節(jié)人,碩士研究生,研究方向?yàn)橛?jì)算機(jī)應(yīng)用

    2015-01-13

    2015-02-01

    猜你喜歡
    動(dòng)態(tài)化IP地址攻擊者
    漢字動(dòng)態(tài)化設(shè)計(jì)研究
    玩具世界(2023年6期)2024-01-29 12:15:32
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    淺析標(biāo)志的動(dòng)態(tài)化發(fā)展
    新聞傳播(2018年12期)2018-09-19 06:26:36
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    建筑工程造價(jià)的動(dòng)態(tài)管理論述
    基于SNMP的IP地址管理系統(tǒng)開(kāi)發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    關(guān)于建立經(jīng)典動(dòng)態(tài)化的文化傳播史觀:文學(xué)史課程改革的思考
    新聞傳播(2015年9期)2015-07-18 11:04:12
    用統(tǒng)一身份認(rèn)證解決IP地址的盜用
    一个人看的www免费观看视频| 亚洲18禁久久av| 一区二区三区四区激情视频 | 久久鲁丝午夜福利片| 成人毛片a级毛片在线播放| 男人舔女人下体高潮全视频| 精品免费久久久久久久清纯| 成人二区视频| 日韩成人伦理影院| 国产精品福利在线免费观看| 欧美日韩乱码在线| 一级av片app| 国产成人午夜福利电影在线观看| 久久久久久九九精品二区国产| 免费电影在线观看免费观看| 一本久久中文字幕| 亚洲av成人精品一区久久| 亚洲成人av在线免费| 18禁黄网站禁片免费观看直播| 淫秽高清视频在线观看| 午夜激情欧美在线| 中文字幕制服av| 亚洲精品粉嫩美女一区| 日本与韩国留学比较| av在线蜜桃| 小说图片视频综合网站| 天天躁夜夜躁狠狠久久av| 国产高清激情床上av| or卡值多少钱| 成年女人永久免费观看视频| 最近中文字幕高清免费大全6| 一边摸一边抽搐一进一小说| 国产精品久久视频播放| 一级毛片aaaaaa免费看小| 99在线视频只有这里精品首页| 久久久国产成人免费| 亚洲成人久久爱视频| 99热6这里只有精品| 国产精品久久久久久久久免| 精品人妻一区二区三区麻豆| 啦啦啦韩国在线观看视频| 国产精品不卡视频一区二区| 国产av麻豆久久久久久久| 尤物成人国产欧美一区二区三区| 女的被弄到高潮叫床怎么办| 99久久成人亚洲精品观看| 晚上一个人看的免费电影| 麻豆成人av视频| 99国产极品粉嫩在线观看| 97在线视频观看| 人妻少妇偷人精品九色| 亚洲精华国产精华液的使用体验 | 18禁裸乳无遮挡免费网站照片| 欧美高清性xxxxhd video| 白带黄色成豆腐渣| 1000部很黄的大片| 久久99精品国语久久久| 天堂av国产一区二区熟女人妻| 老师上课跳d突然被开到最大视频| 国产色爽女视频免费观看| 成人综合一区亚洲| 两性午夜刺激爽爽歪歪视频在线观看| 成人亚洲欧美一区二区av| 国产三级中文精品| 精品国产三级普通话版| 精品午夜福利在线看| 综合色丁香网| 国产亚洲精品久久久com| 国产日本99.免费观看| 亚洲国产精品久久男人天堂| 麻豆一二三区av精品| 国产精品国产高清国产av| 久久精品人妻少妇| 久久中文看片网| 99久久精品国产国产毛片| 亚洲av成人精品一区久久| 精品一区二区三区人妻视频| 我的女老师完整版在线观看| 成人性生交大片免费视频hd| 国产亚洲精品av在线| 中文欧美无线码| 美女xxoo啪啪120秒动态图| 国产中年淑女户外野战色| av在线亚洲专区| 国产午夜精品久久久久久一区二区三区| 18禁在线播放成人免费| 人妻久久中文字幕网| 99久久九九国产精品国产免费| 久久精品国产亚洲av香蕉五月| 中国美女看黄片| 最近最新中文字幕大全电影3| 午夜福利在线观看免费完整高清在 | 美女大奶头视频| 两个人视频免费观看高清| 亚洲国产精品久久男人天堂| 国产免费一级a男人的天堂| 美女国产视频在线观看| 精品久久久久久久久亚洲| 十八禁国产超污无遮挡网站| 一本精品99久久精品77| 免费一级毛片在线播放高清视频| 国产精品.久久久| 亚洲精品日韩在线中文字幕 | a级毛色黄片| 亚洲在线观看片| 久久鲁丝午夜福利片| 国产精品久久久久久亚洲av鲁大| 亚洲av免费在线观看| 日韩av在线大香蕉| 久久精品夜色国产| 久久人妻av系列| 亚洲国产精品合色在线| 亚洲精品日韩在线中文字幕 | 免费黄网站久久成人精品| 亚洲经典国产精华液单| 九色成人免费人妻av| 少妇人妻精品综合一区二区 | 国产精品日韩av在线免费观看| 中文字幕精品亚洲无线码一区| 伦精品一区二区三区| 91av网一区二区| 狠狠狠狠99中文字幕| 国产久久久一区二区三区| 成年女人看的毛片在线观看| 欧美一区二区亚洲| 十八禁国产超污无遮挡网站| 亚洲精品久久久久久婷婷小说 | 亚洲欧美清纯卡通| 免费av观看视频| 精品人妻视频免费看| 免费搜索国产男女视频| 青春草视频在线免费观看| 亚洲精品乱码久久久久久按摩| 国产精品精品国产色婷婷| 蜜桃亚洲精品一区二区三区| 精品熟女少妇av免费看| 免费观看人在逋| 国产91av在线免费观看| 欧美精品一区二区大全| 岛国在线免费视频观看| 亚洲在线自拍视频| 精华霜和精华液先用哪个| av卡一久久| 亚洲在线自拍视频| 18禁黄网站禁片免费观看直播| 欧美成人一区二区免费高清观看| 免费av观看视频| 黄片wwwwww| 免费观看的影片在线观看| 精品久久久久久久人妻蜜臀av| 97人妻精品一区二区三区麻豆| 一个人观看的视频www高清免费观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲中文字幕日韩| 日韩强制内射视频| 亚洲av不卡在线观看| 亚洲电影在线观看av| 男女边吃奶边做爰视频| 国产久久久一区二区三区| 悠悠久久av| 美女xxoo啪啪120秒动态图| 久久精品国产亚洲av天美| 我的老师免费观看完整版| 国产精品爽爽va在线观看网站| 午夜精品国产一区二区电影 | 好男人视频免费观看在线| 精品久久久噜噜| 欧美又色又爽又黄视频| 亚洲精品国产av成人精品| 在线国产一区二区在线| 国产精品,欧美在线| 在线免费十八禁| 两性午夜刺激爽爽歪歪视频在线观看| 国产精品一及| 亚洲一区高清亚洲精品| 一区二区三区高清视频在线| 美女xxoo啪啪120秒动态图| 亚洲第一电影网av| 免费看a级黄色片| 国产精品久久久久久av不卡| 97超碰精品成人国产| 日韩精品有码人妻一区| 久久精品夜色国产| 免费观看在线日韩| 日日摸夜夜添夜夜爱| 国产成人精品一,二区 | 最近最新中文字幕大全电影3| 亚洲激情五月婷婷啪啪| 69人妻影院| 51国产日韩欧美| 色5月婷婷丁香| 91麻豆精品激情在线观看国产| 美女 人体艺术 gogo| 精品国内亚洲2022精品成人| 91久久精品电影网| 少妇猛男粗大的猛烈进出视频 | 一区福利在线观看| 少妇人妻精品综合一区二区 | 午夜亚洲福利在线播放| 亚洲在线自拍视频| 少妇丰满av| 在现免费观看毛片| 国产精品.久久久| 亚洲欧洲日产国产| 国产乱人偷精品视频| 国产乱人视频| 春色校园在线视频观看| 黄色一级大片看看| 国产精品精品国产色婷婷| 亚洲天堂国产精品一区在线| 久久99蜜桃精品久久| 亚洲精品国产av成人精品| 91狼人影院| 99热网站在线观看| 亚洲欧美精品综合久久99| 色哟哟哟哟哟哟| 国产高清有码在线观看视频| 亚洲成av人片在线播放无| 久久久久久伊人网av| 99热全是精品| 不卡一级毛片| 亚洲婷婷狠狠爱综合网| 免费看光身美女| 五月玫瑰六月丁香| 老司机福利观看| 我的老师免费观看完整版| 女人十人毛片免费观看3o分钟| 99精品在免费线老司机午夜| 国产蜜桃级精品一区二区三区| 少妇熟女欧美另类| 婷婷精品国产亚洲av| 精品久久国产蜜桃| 99热这里只有是精品50| 精品国产三级普通话版| 嘟嘟电影网在线观看| 永久网站在线| 亚洲国产精品成人综合色| 色尼玛亚洲综合影院| .国产精品久久| 精品人妻视频免费看| 久久久精品欧美日韩精品| 成人性生交大片免费视频hd| 欧美一级a爱片免费观看看| 国产精品久久久久久久电影| 在线免费观看的www视频| 国产亚洲精品久久久com| 天堂网av新在线| 国产一级毛片七仙女欲春2| 免费不卡的大黄色大毛片视频在线观看 | 午夜福利在线观看吧| 干丝袜人妻中文字幕| 午夜视频国产福利| 天堂中文最新版在线下载 | 亚洲熟妇中文字幕五十中出| 久久久色成人| 中文字幕av在线有码专区| 亚洲乱码一区二区免费版| 69人妻影院| 直男gayav资源| 成人特级黄色片久久久久久久| 在线免费观看的www视频| 好男人在线观看高清免费视频| 国产欧美日韩精品一区二区| 国产精品福利在线免费观看| 色播亚洲综合网| 日本一本二区三区精品| 午夜福利在线在线| 99在线视频只有这里精品首页| 黄色配什么色好看| 免费观看人在逋| 国产欧美日韩精品一区二区| 免费电影在线观看免费观看| 亚洲国产精品国产精品| 久久精品夜夜夜夜夜久久蜜豆| 男插女下体视频免费在线播放| 日本熟妇午夜| 久久精品综合一区二区三区| 可以在线观看毛片的网站| 久久这里只有精品中国| 校园春色视频在线观看| 亚洲国产精品sss在线观看| 禁无遮挡网站| 高清午夜精品一区二区三区 | 日本黄大片高清| 欧美成人a在线观看| 日日摸夜夜添夜夜添av毛片| 国产精品日韩av在线免费观看| 久久人妻av系列| avwww免费| 久久精品久久久久久久性| 99久久久亚洲精品蜜臀av| 97热精品久久久久久| 国产探花极品一区二区| 青春草亚洲视频在线观看| 亚洲在线观看片| 精品一区二区免费观看| 国产精品久久电影中文字幕| 国产不卡一卡二| 免费在线观看成人毛片| 男人狂女人下面高潮的视频| 2022亚洲国产成人精品| 一进一出抽搐动态| 成人毛片60女人毛片免费| 18禁裸乳无遮挡免费网站照片| 国产伦在线观看视频一区| 男女做爰动态图高潮gif福利片| 毛片一级片免费看久久久久| 一进一出抽搐动态| 国产午夜精品一二区理论片| 久久99精品国语久久久| 国产一区二区三区在线臀色熟女| 亚洲不卡免费看| 日韩欧美 国产精品| 我要搜黄色片| 午夜精品国产一区二区电影 | 一级毛片aaaaaa免费看小| 大香蕉久久网| 我的老师免费观看完整版| 国产女主播在线喷水免费视频网站 | av.在线天堂| av视频在线观看入口| 国内精品久久久久精免费| 人妻夜夜爽99麻豆av| 99久久无色码亚洲精品果冻| 老女人水多毛片| 日韩欧美精品v在线| 好男人在线观看高清免费视频| 黄色欧美视频在线观看| 国内少妇人妻偷人精品xxx网站| av在线播放精品| 精品久久久久久久人妻蜜臀av| 免费av毛片视频| 干丝袜人妻中文字幕| 色5月婷婷丁香| 国产伦精品一区二区三区视频9| 国产精品一区www在线观看| 天天一区二区日本电影三级| 亚洲综合色惰| 成年免费大片在线观看| 免费观看在线日韩| 在线观看美女被高潮喷水网站| 99热这里只有是精品在线观看| 国产白丝娇喘喷水9色精品| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产精品免费一区二区三区在线| 国产精品一区www在线观看| 久久久久国产网址| 亚洲精品色激情综合| 美女高潮的动态| 欧美三级亚洲精品| 超碰av人人做人人爽久久| 亚洲在线观看片| av国产免费在线观看| 久久久色成人| 91精品一卡2卡3卡4卡| av免费在线看不卡| 桃色一区二区三区在线观看| 人体艺术视频欧美日本| 黄色视频,在线免费观看| 久久久久久久亚洲中文字幕| av免费在线看不卡| 黄色欧美视频在线观看| 国产一区二区激情短视频| 联通29元200g的流量卡| 精品久久国产蜜桃| 亚洲成av人片在线播放无| 中文字幕熟女人妻在线| 亚洲,欧美,日韩| 综合色丁香网| 少妇高潮的动态图| 亚洲婷婷狠狠爱综合网| 欧美日韩一区二区视频在线观看视频在线 | 国产精品久久久久久久久免| 午夜a级毛片| 九九爱精品视频在线观看| 亚洲欧洲国产日韩| 非洲黑人性xxxx精品又粗又长| 婷婷精品国产亚洲av| 国产伦精品一区二区三区视频9| 天天躁日日操中文字幕| 久久精品久久久久久久性| 看黄色毛片网站| eeuss影院久久| 亚洲成a人片在线一区二区| 国产免费男女视频| 午夜a级毛片| 在线免费十八禁| h日本视频在线播放| 淫秽高清视频在线观看| 老师上课跳d突然被开到最大视频| 91av网一区二区| 成人性生交大片免费视频hd| 国产精品一区二区在线观看99 | 日韩大尺度精品在线看网址| avwww免费| 99热全是精品| 精品熟女少妇av免费看| 91久久精品国产一区二区成人| 成人欧美大片| 97超视频在线观看视频| 亚洲在线观看片| 国产一区二区在线av高清观看| 欧美潮喷喷水| 欧美性感艳星| 日韩,欧美,国产一区二区三区 | 免费黄网站久久成人精品| 菩萨蛮人人尽说江南好唐韦庄 | 赤兔流量卡办理| 淫秽高清视频在线观看| 免费看光身美女| 99久久无色码亚洲精品果冻| 亚洲国产高清在线一区二区三| 欧美色视频一区免费| 精品人妻偷拍中文字幕| 99热这里只有是精品在线观看| 成人三级黄色视频| 99久久成人亚洲精品观看| 亚洲av免费在线观看| 大又大粗又爽又黄少妇毛片口| 久久久久久久午夜电影| 亚洲,欧美,日韩| 欧美在线一区亚洲| 欧美三级亚洲精品| 午夜激情福利司机影院| 欧美日韩在线观看h| 91精品国产九色| 国产精品av视频在线免费观看| 国产乱人偷精品视频| 亚洲自偷自拍三级| 亚洲精华国产精华液的使用体验 | 国产精品久久久久久久电影| 乱系列少妇在线播放| 国产精品久久久久久亚洲av鲁大| 特大巨黑吊av在线直播| 我的女老师完整版在线观看| 国产激情偷乱视频一区二区| 国产黄色小视频在线观看| 国产黄片美女视频| 亚洲av免费高清在线观看| 日韩av不卡免费在线播放| 成人鲁丝片一二三区免费| 国产一区二区在线观看日韩| 国产又黄又爽又无遮挡在线| 欧美一区二区国产精品久久精品| 精品少妇黑人巨大在线播放 | 级片在线观看| 男女边吃奶边做爰视频| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲精品久久国产高清桃花| 久久热精品热| 晚上一个人看的免费电影| 国产精品精品国产色婷婷| 国产伦一二天堂av在线观看| 亚洲高清免费不卡视频| 国产精品一区二区在线观看99 | 欧美精品国产亚洲| 中国美白少妇内射xxxbb| 69av精品久久久久久| 九九在线视频观看精品| 国产麻豆成人av免费视频| 亚洲欧美日韩无卡精品| 色尼玛亚洲综合影院| 国产亚洲91精品色在线| 国产伦一二天堂av在线观看| 国模一区二区三区四区视频| 在线观看av片永久免费下载| 男人狂女人下面高潮的视频| 我的女老师完整版在线观看| 中文字幕久久专区| 免费观看人在逋| 变态另类成人亚洲欧美熟女| 熟女人妻精品中文字幕| 18禁黄网站禁片免费观看直播| av黄色大香蕉| 色哟哟·www| 内射极品少妇av片p| 中国美女看黄片| 午夜福利高清视频| 久久草成人影院| 99久久中文字幕三级久久日本| 亚洲av中文字字幕乱码综合| 亚洲欧美日韩卡通动漫| 国产精品一区二区性色av| 色视频www国产| 久久99热这里只有精品18| 免费人成在线观看视频色| 一级毛片久久久久久久久女| 女同久久另类99精品国产91| 亚洲国产精品成人久久小说 | 十八禁国产超污无遮挡网站| 中国国产av一级| 久久久久国产网址| 欧美色视频一区免费| 久久人人精品亚洲av| 蜜桃久久精品国产亚洲av| 在线观看一区二区三区| 亚洲精品乱码久久久v下载方式| 美女国产视频在线观看| 人人妻人人看人人澡| 色播亚洲综合网| 成人毛片60女人毛片免费| 干丝袜人妻中文字幕| 国产真实伦视频高清在线观看| 国产日本99.免费观看| 男女啪啪激烈高潮av片| 春色校园在线视频观看| 小蜜桃在线观看免费完整版高清| 哪个播放器可以免费观看大片| 欧美色视频一区免费| 一区二区三区高清视频在线| 国产真实乱freesex| 天堂中文最新版在线下载 | 久久久久久久久中文| 日本爱情动作片www.在线观看| 成人特级黄色片久久久久久久| 国产日本99.免费观看| 国产蜜桃级精品一区二区三区| a级一级毛片免费在线观看| 欧美zozozo另类| 人妻夜夜爽99麻豆av| 91精品国产九色| 亚洲自偷自拍三级| 国产探花极品一区二区| 久久久色成人| www日本黄色视频网| 国产色婷婷99| 最近中文字幕高清免费大全6| 国产午夜福利久久久久久| 啦啦啦啦在线视频资源| 亚洲av免费在线观看| 亚洲,欧美,日韩| 免费观看的影片在线观看| 中文欧美无线码| 国产在线精品亚洲第一网站| 乱人视频在线观看| 中文亚洲av片在线观看爽| 国产日本99.免费观看| 亚洲av.av天堂| 日日摸夜夜添夜夜添av毛片| 男插女下体视频免费在线播放| 欧美日本亚洲视频在线播放| 丝袜喷水一区| 偷拍熟女少妇极品色| 你懂的网址亚洲精品在线观看 | 干丝袜人妻中文字幕| 久久99蜜桃精品久久| 如何舔出高潮| 黄片无遮挡物在线观看| 在线免费观看不下载黄p国产| 国产女主播在线喷水免费视频网站 | 成人永久免费在线观看视频| 免费观看的影片在线观看| 中文欧美无线码| 九九爱精品视频在线观看| 免费av毛片视频| 国产又黄又爽又无遮挡在线| 如何舔出高潮| 国产极品天堂在线| 一级黄片播放器| av天堂在线播放| 桃色一区二区三区在线观看| 97人妻精品一区二区三区麻豆| 成熟少妇高潮喷水视频| 欧美bdsm另类| 国产精品永久免费网站| 久久久久久久久久黄片| 欧美一级a爱片免费观看看| 97超碰精品成人国产| 在线国产一区二区在线| 免费看美女性在线毛片视频| 亚洲国产精品合色在线| 久久午夜福利片| 日本-黄色视频高清免费观看| 老司机影院成人| 一级av片app| 国产av不卡久久| 黄色一级大片看看| 非洲黑人性xxxx精品又粗又长| 久久久久久伊人网av| 久久久久久久久久成人| av女优亚洲男人天堂| 国产伦精品一区二区三区视频9| 亚洲成av人片在线播放无| 亚洲精品日韩在线中文字幕 | 九色成人免费人妻av| 亚洲av二区三区四区| 中文字幕精品亚洲无线码一区| 国产精品,欧美在线| 亚洲最大成人中文| 简卡轻食公司| 蜜桃久久精品国产亚洲av| or卡值多少钱| 永久网站在线| 内地一区二区视频在线| 99九九线精品视频在线观看视频| 国内精品美女久久久久久| 精品久久久久久成人av| 青春草亚洲视频在线观看| 身体一侧抽搐| 日本与韩国留学比较| 青春草视频在线免费观看| 性插视频无遮挡在线免费观看| 日本与韩国留学比较| 99精品在免费线老司机午夜| 欧美xxxx黑人xx丫x性爽| 深夜a级毛片| 天堂av国产一区二区熟女人妻| 99久久久亚洲精品蜜臀av| 久久精品国产鲁丝片午夜精品| 长腿黑丝高跟| 国产日本99.免费观看| 亚洲av成人av| 一级黄色大片毛片| 中出人妻视频一区二区| 亚洲精品国产成人久久av|