• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于滑動時(shí)間窗口的IPv6地址跳變主動防御模型

    2018-08-27 10:56:24孔亞洲張連成王振興
    計(jì)算機(jī)應(yīng)用 2018年7期
    關(guān)鍵詞:發(fā)送者接收者攻擊者

    孔亞洲,張連成,王振興

    (數(shù)學(xué)工程與先進(jìn)計(jì)算國家重點(diǎn)實(shí)驗(yàn)室(信息工程大學(xué)),鄭州 450002)(*通信作者電子郵箱coyote0916@163.com)

    0 引言

    2017年11月26日,中共中央辦公廳、國務(wù)院辦公廳印發(fā)了《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計(jì)劃》[1](簡稱“計(jì)劃”),“計(jì)劃”要求不僅要實(shí)現(xiàn)移動互聯(lián)網(wǎng)全面支持IPv6,還要強(qiáng)化網(wǎng)絡(luò)安全保障。IPv6具有許多新特性,如巨大的地址空間、強(qiáng)制的IPSec支持、良好的移動性、高效的路由集聚等[2]。由于IPv6網(wǎng)絡(luò)恢復(fù)了端到端通信,不再使用網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation, NAT)等技術(shù),每個(gè)IPv6節(jié)點(diǎn)均可獲得一個(gè)全球可路由的單播地址,失去了一層屏障,因此,攻擊者能夠更加準(zhǔn)確地對目標(biāo)IPv6節(jié)點(diǎn)實(shí)施探測攻擊,如何保證IPv6節(jié)點(diǎn)的安全性已受到越來越多的關(guān)注。

    移動目標(biāo)防御(Moving Target Defense, MTD)[3]是美國提出的“改變游戲規(guī)則”的革命性技術(shù)之一,旨在增加信息系統(tǒng)隨機(jī)性、多樣性和動態(tài)性,從而提升攻擊難度與代價(jià)。地址跳變(Address Hopping, AH)[4]是指通信雙方按照既定協(xié)議偽隨機(jī)地改變通信地址,實(shí)現(xiàn)網(wǎng)絡(luò)主動防御,是MTD在網(wǎng)絡(luò)層的一種典型應(yīng)用。

    文獻(xiàn)[5]提出一種動態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換(Dynamic Network Address Translation, DyNAT)技術(shù),通過動態(tài)改變終端節(jié)點(diǎn)標(biāo)識來防御攻擊者對內(nèi)部節(jié)點(diǎn)的信息收集;文獻(xiàn)[6]提出一種網(wǎng)絡(luò)地址空間隨機(jī)化(Network Address Space Randomization, NASR)技術(shù),主機(jī)通過隨機(jī)地獲得網(wǎng)絡(luò)地址來抵御蠕蟲傳播與攻擊;Badishi等[7]提出一種基于端口配給信道的防御機(jī)制,不同信道使用偽隨機(jī)函數(shù)跳變選擇端口,使得不同信道在不同時(shí)刻使用不同端口進(jìn)行通信;Al-Shaer等[8]提出一種基于軟件定義網(wǎng)絡(luò)(Software Defined Network, SDN)的地址隨機(jī)變換技術(shù)(OpenFlow Random Host Mutation, OF-RHM),通過OpenFlow控制器隨機(jī)分配虛擬IP,并利用OF-switch在真實(shí)IP與虛擬IP之間轉(zhuǎn)換;之后,Al-Shaer等[9]針對OF-RHM部署困難的問題,提出一種隨機(jī)主機(jī)交換技術(shù)(Random Host Mutation, RHM),利用低頻變換和高頻變換相結(jié)合的機(jī)制為主機(jī)隨機(jī)分配地址;為進(jìn)一步提升其安全性,Al-Shaer等[10]提出一種時(shí)空地址變換機(jī)制,以源標(biāo)識和時(shí)間戳為參數(shù)生成某一時(shí)刻與主機(jī)真實(shí)IP所對應(yīng)的瞬時(shí)IP,主機(jī)利用瞬時(shí)IP在某一時(shí)間間隔內(nèi)與其他主機(jī)進(jìn)行通信;Lee等[11]提出一種在服務(wù)器進(jìn)行端口跳變的技術(shù),該技術(shù)使服務(wù)器端口按照以本地時(shí)間為參數(shù)的某個(gè)函數(shù)進(jìn)行變化,使得攻擊者無法獲知服務(wù)器已開放端口,提高了服務(wù)器的抗攻擊能力,但是該技術(shù)要求精準(zhǔn)的時(shí)間同步;Sifalakis等[12]提出一種網(wǎng)絡(luò)地址跳變方案,通過將單個(gè)會話分成多個(gè)會話的方式,迷惑了攻擊者,隱藏了通信雙方的數(shù)據(jù)交換,該方案無需嚴(yán)格時(shí)間同步,但容易造成會話中斷或數(shù)據(jù)接收錯(cuò)誤;文獻(xiàn)[13]提出移動目標(biāo)IPv6防御(Moving Target IPv6 Defense, MT6D),通信雙方以接口標(biāo)識符、共享密鑰和系統(tǒng)時(shí)間戳為參數(shù),計(jì)算出將要使用的接口標(biāo)識符,MT6D可以在不中斷會話的情況下多次變換網(wǎng)絡(luò)地址,增加了攻擊難度;文獻(xiàn)[14]提出一種利用IPv6多穴特性,實(shí)現(xiàn)地址跳變的IPv6主動防御模型(Multi-Homing Hopping based Proactive Defense model in IPv6, MHH-PD6),并通過雙重隨機(jī)地址生成算法保證了通信的持續(xù)。

    從以上分析可知,現(xiàn)有的地址跳變技術(shù)主要存在以下三方面的問題:1)依賴時(shí)間同步機(jī)制,對網(wǎng)絡(luò)延遲等要求較高;2)依賴事件觸發(fā)機(jī)制,相應(yīng)報(bào)文存在被截獲的可能;3)地址跳變過程中容易產(chǎn)生數(shù)據(jù)包的丟失,影響會話效率。

    為解決IPv6網(wǎng)絡(luò)節(jié)點(diǎn)地址跳變過程中存在的上述問題,本文提出一種基于滑動時(shí)間窗口的IPv6地址跳變(Address Hopping based on Sliding Time Window in IPv6, AHSTW)主動防御技術(shù),通信雙方利用共享密鑰協(xié)商地址跳變參數(shù),引入時(shí)間窗口機(jī)制,通信雙方僅接收處于時(shí)間窗口內(nèi)的通信數(shù)據(jù)包,既保證了通信安全性,又保證了通信效率。

    1 AHSTW模型

    在具體介紹AHSTW模型之前,首先給出AHSTW模型的若干重要概念。

    定義1 AHSTW模型節(jié)點(diǎn)。采用AHSTW模型對自身實(shí)施保護(hù)的IPv6節(jié)點(diǎn)。

    定義2 發(fā)送時(shí)間窗口(Sender Time Window)。通信發(fā)送者向接收者發(fā)送數(shù)據(jù)包的窗口。

    定義3 接收時(shí)間窗口(Receiver Time Window)。通信接收者接收發(fā)送者數(shù)據(jù)包的窗口。

    定義4 地址跳變間隔。通信雙方根據(jù)地址跳變方案從一個(gè)IP地址跳變到下一個(gè)IP地址的時(shí)間間隔。

    定義5 參數(shù)協(xié)商過程。通信雙方對滑動窗口大小、跳變間隔時(shí)長等參數(shù)進(jìn)行協(xié)商的過程。

    定義6 地址跳變通信過程。參數(shù)協(xié)商完成后,通信雙方進(jìn)行通信的過程。

    1.1 AHSTW結(jié)構(gòu)組成

    AHSTW模型的結(jié)構(gòu)如圖1所示。其中:Alice和Bob為AHSTW節(jié)點(diǎn),且Alice為通信發(fā)起者,Bob為通信接收者;AR為IPv6子網(wǎng)的接入路由器;虛線單向箭頭表示AHSTW節(jié)點(diǎn)的地址跳變過程,雙向?qū)嵓^表示AHSTW節(jié)點(diǎn)間的通信。

    1.2 AHSTW工作過程

    AHSTW的工作過程主要有兩個(gè):參數(shù)協(xié)商過程和地址跳變通信過程。

    以圖1中的Alice與Bob之間的通信為例,當(dāng)Alice初次與Bob進(jìn)行通信或Alice欲更改時(shí)間窗口等參數(shù)時(shí),將執(zhí)行參數(shù)協(xié)商過程。假設(shè)Alice與Bob之間擁有一個(gè)共享密鑰key,那么參數(shù)協(xié)商過程具體如下。

    1)參數(shù)協(xié)商過程。

    ①首先,Alice以時(shí)間戳為種子生成一個(gè)隨機(jī)數(shù)nonce,同時(shí),生成一個(gè)地址跳變間隔τ和發(fā)送者時(shí)間窗口stw(stw≥1):

    Alice:nonce=GenerateRandom(seedtimestamp),stw=GenerateSTW()

    ②然后,Alice將隨機(jī)數(shù)nonce、地址跳變間隔τ和發(fā)送者時(shí)間窗口stw用共享密鑰key加密后發(fā)送給Bob:

    Alice → Bob:Encryptkey(nonce|τ|stw)

    ③Bob收到Alice發(fā)送的消息后,用共享密鑰進(jìn)行解密并提取出其中的參數(shù)信息,生成接收者時(shí)間窗口rtw(rtw≥stw),然后向Alice發(fā)送確認(rèn)消息:

    Bob:Decryptkey(nonce|τ|stw),rtw=GenerateRTW(stw) and Bob → Alice:Encryptkey(Ack)

    ④Alice判斷是否收到Bob發(fā)回的確認(rèn)消息,若未收到,返回①;若收到,Alice和Bob將進(jìn)行地址跳變通信過程。

    2)地址跳變通信過程。

    ①首先,Alice和Bob按照式(1)生成一個(gè)哈希鏈hashchain={hc0,hc1,…,hcn}:

    (1)

    其中Hashi(nonce)=Hashi-1(Hash(nonce))。

    然后,Alice和Bob根據(jù)哈希鏈hashchain生成跳變地址信息列表(Address Hopping List, AHL),該表中的每項(xiàng)通過式(2)生成:

    (2)

    每個(gè)表項(xiàng)的結(jié)構(gòu)如圖2所示。

    圖2 AHL中表項(xiàng)結(jié)構(gòu)

    Fig. 2 Entry architecture in AHL

    ②然后,Alice和Bob根據(jù)地址跳變間隔τ和各自當(dāng)前系統(tǒng)時(shí)間Tcurrent進(jìn)行地址跳變,進(jìn)而決定采用AHL中的哪一項(xiàng)進(jìn)行通信。假設(shè)初始系統(tǒng)時(shí)間為Tinit,那么從初始系統(tǒng)時(shí)間到當(dāng)前系統(tǒng)時(shí)間所經(jīng)過的地址跳變間隔次數(shù)可由式(3)算得:

    Indexnew=(Tcurrent-Tinit)/τ

    (3)

    如果Indexold

    如果Indexold=Indexnew,那么Alice和Bob按照entryIndexnew中的信息進(jìn)行通信,此過程可描述為:

    Alice and Bob:cacl(Indexnew) and cacl(entryIndexnew),

    Extract(SuffixAlice,PortAlice,SuffixBob,PortBob)

    Alice ? Bob:sendpacket(tupleAlice,tupleBob)

    其中,tupleAlice=〈PrefixAlice‖SuffixAlice,PortAlice〉,tupleBob=〈PrefixBob‖SuffixBob,PortBob〉。

    1.3 時(shí)間窗口自適應(yīng)調(diào)整算法

    在實(shí)際IPv6通信過程中,網(wǎng)絡(luò)時(shí)延是不可避免的,包括發(fā)送時(shí)延Delaysend、傳輸時(shí)延Delaytransit、處理時(shí)延Delayhandle和排隊(duì)時(shí)延Delayqueue等。為提高AHSTW模型的適應(yīng)能力,本文提出一種時(shí)間窗口自適應(yīng)調(diào)整(Time Window Adaptive Adjustment, TWAA)算法,其基本思想是根據(jù)IPv6網(wǎng)絡(luò)傳輸往返時(shí)延(Round-Trip Time, RTT)自適應(yīng)調(diào)整通信雙方的時(shí)間窗口。具體算法如下:

    Start

    //獲取發(fā)送者數(shù)據(jù)包發(fā)出時(shí)的時(shí)間T1

    SendPacketAndWait;

    //發(fā)送者發(fā)送數(shù)據(jù)包并等待回應(yīng)

    GetReceiveTimestampT2

    //發(fā)送者獲取收到數(shù)據(jù)包時(shí)的時(shí)間T2

    CalculateRTT

    //計(jì)算往返時(shí)延

    RTT=T2-T1=Delaytransit+Delayhandle+Delayqueue+

    Delaysend+Delaytransit

    //計(jì)算新的時(shí)間窗口

    stw=「λRTT/(2τ)?=「λDelaytransit/τ+λ(Delayhandle+

    Delayqueue+Delaysend)/(2τ)?

    立方格域數(shù)據(jù)中的每一點(diǎn)模擬滾球的滾動軌跡,如果球體和接閃器發(fā)生接觸,則計(jì)算下一點(diǎn);如果未發(fā)生接觸,球體內(nèi)的立方格域數(shù)據(jù)標(biāo)志為1,如此循環(huán),直至計(jì)算完所有的點(diǎn)。保留立方格域數(shù)據(jù)標(biāo)志為0的點(diǎn),通過Delaunay法構(gòu)造平滑曲面,該曲面就是接閃器的聯(lián)合保護(hù)范圍。模擬滾球的算法流程如圖4所示,最終接閃桿的計(jì)算模擬效果如圖5所示。

    rtw=「μDelaytransit/τ?,其中λ≥1,μ≥1

    End

    由TWAA算法可知,由于網(wǎng)絡(luò)傳輸時(shí)延是隨著網(wǎng)絡(luò)環(huán)境、數(shù)據(jù)包長度與數(shù)量等因素的變化而改變的,因此,攻擊者難以準(zhǔn)確提前獲知新的時(shí)間窗口大小。此外,λ和μ這兩個(gè)變量的引入增加了生成新的時(shí)間窗口的隨機(jī)性,使得攻擊者難以通過簡單的重放相同時(shí)間戳的數(shù)據(jù)包等手段對目標(biāo)節(jié)點(diǎn)實(shí)施攻擊。

    在TWAA算法中,假設(shè)發(fā)送者與接收者之間的傳輸時(shí)延是相同的,且只考慮接收者回復(fù)數(shù)據(jù)包時(shí)的處理時(shí)延、排隊(duì)時(shí)延和發(fā)送時(shí)延。通過TWAA算法,通信雙方能夠自適應(yīng)調(diào)整時(shí)間窗口的大小,保證數(shù)據(jù)傳輸?shù)男逝c網(wǎng)絡(luò)環(huán)境適應(yīng)能力,其中stw≤rtw,因?yàn)榘l(fā)送者時(shí)間窗口若大于接收者時(shí)間窗口,容易出現(xiàn)以下問題,即發(fā)送者的數(shù)據(jù)包到達(dá)接收者后,接收者判斷出可接收時(shí)間已超出窗口范圍,接收者丟棄該數(shù)據(jù)包,引起通信效率降低或終止等后果。

    滑動時(shí)間窗口的基本思想如圖3所示,由圖3可知,根據(jù)TWAA算法,發(fā)送者在時(shí)間窗口內(nèi)選擇IPv6地址和端口與接收者進(jìn)行通信,每經(jīng)過地址跳變間隔τ,通信雙方的時(shí)間窗口就向前滑動一次。

    2 模型安全性分析

    針對IPv6網(wǎng)絡(luò)節(jié)點(diǎn)的攻擊主要有以下兩種類型:一是流量截獲分析攻擊,即攻擊者對網(wǎng)絡(luò)流量進(jìn)行截獲分析后,獲取目標(biāo)IPv6網(wǎng)絡(luò)節(jié)點(diǎn)通信要素;二是拒絕服務(wù)攻擊,即攻擊者對目標(biāo)IPv6網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)送大量數(shù)據(jù)包導(dǎo)致其資源耗盡而無法正常工作。下面本文將對AHSTW模型針對這兩種攻擊的防御能力進(jìn)行分析。

    圖3 滑動時(shí)間窗口基本思想

    2.1 抗流量截獲分析能力

    由1.2節(jié)可知,AHSTW模型的安全性依賴于AHL的安全性,即如果攻擊者成功獲取AHL,那么攻擊者就能準(zhǔn)確判斷出通信雙方的地址跳變規(guī)律,從而對其實(shí)施下一步攻擊。

    假設(shè)AHL中每個(gè)表項(xiàng)的長度為512 b,IPv6地址長度為128 b,由64 b子網(wǎng)前綴和64 b接口標(biāo)識符組成,IPv6節(jié)點(diǎn)子網(wǎng)前綴通常由網(wǎng)絡(luò)服務(wù)提供商(Internet Service Provider, ISP)分配,假設(shè)ISP分配的IPv6地址前綴長度為48 b,IPv6地址后綴長度為80 b。當(dāng)攻擊者通過截獲分析通信數(shù)據(jù)包的方式來獲取AHL時(shí),假設(shè)攻擊者初始的分析空間為S0,且|S0|=2512,若攻擊者每次截獲分析能夠確認(rèn)的表項(xiàng)位數(shù)為α,那么經(jīng)過β次截獲分析,攻擊者分析空間為Sβ,且|Sβ|=2512-α·β,那么當(dāng)|Sβ|=1時(shí),攻擊者即可獲得唯一正確的通信雙方的地址與端口信息,此時(shí)α與β之間的關(guān)系為β=「512/α?。攻擊者每次截獲到數(shù)據(jù)包之后,都要分別對哈希鏈中節(jié)點(diǎn)和AHL中的表項(xiàng)進(jìn)行哈希計(jì)算,那么在第β次截獲數(shù)據(jù)包之后,攻擊者需要進(jìn)行哈希計(jì)算的次數(shù)為Numk,且Numβ=2·2512-α·β,那么攻擊者所需哈希計(jì)算次數(shù)之和為:

    (4)

    由此可得如下結(jié)論:

    結(jié)論1 攻擊者計(jì)算資源的消耗遠(yuǎn)大于其收益,AHSTW能夠有效抵抗攻擊者的流量截獲分析攻擊。

    2.2 抗DoS攻擊能力

    在攻擊者無法準(zhǔn)確獲知受AHSTW保護(hù)的IPv6節(jié)點(diǎn)的地址跳變規(guī)律時(shí),攻擊者將采取對目標(biāo)IPv6網(wǎng)絡(luò)發(fā)送大量地址隨機(jī)數(shù)據(jù)包的方式進(jìn)行DoS攻擊。假設(shè)某一時(shí)刻攻擊者發(fā)送攻擊報(bào)文的數(shù)量為θ,目標(biāo)節(jié)點(diǎn)地址跳變空間為2suffix,令φ表示攻擊者所發(fā)送的數(shù)據(jù)包地址在rtw中的數(shù)目,那么φ的均值可表示為:

    E(φ)=θ·τ/2suffix

    (5)

    由此可得如下結(jié)論:

    結(jié)論2 攻擊者攻擊成功的概率與地址跳變間隔成正比,與地址跳變后綴長度成反比。

    3 實(shí)驗(yàn)驗(yàn)證

    我們在Ubuntu 17.04操作系統(tǒng)上實(shí)現(xiàn)了AHSTW原型系統(tǒng),為驗(yàn)證模型的性能與安全能力,接入CERNET2并搭建如圖所示的測試環(huán)境。其中Alice和Bob分別為通信發(fā)起者和接收者,分別處于不同IPv6子網(wǎng)(子網(wǎng)前綴分別為2001:da8:2017::/48和2001:da8:2018::/48),Attacker為攻擊者,所在子網(wǎng)前綴為2001:da8:2019::/48。其中,點(diǎn)線帶箭頭直線代表攻擊者實(shí)施流量截獲分析攻擊,虛線帶箭頭直線代表攻擊者實(shí)施DoS攻擊。發(fā)送時(shí)間窗口為4,接收時(shí)間窗口為8,地址跳變間隔為8 s。此外,模型采用Blowfish算法完成參數(shù)協(xié)商過程,因?yàn)锽lowfish是一種簡單且高效的加密算法,其子密鑰和S盒都由Blowfish算法本身生成,使得數(shù)據(jù)完全不可辨認(rèn)、難以發(fā)現(xiàn),對其密鑰分析異常困難;模型采用SHA- 512算法完成地址跳變通信過程。

    圖4 測試環(huán)境

    3.1 抗時(shí)間誤差能力測試

    由于AHSTW模型是依據(jù)系統(tǒng)時(shí)間來進(jìn)行地址跳變和收發(fā)窗口滑動的,因此,抗誤差能力是判斷AHSTW模型性能的重要指標(biāo)之一。

    本文選擇Alice向Bob發(fā)送1 000個(gè)ICMPv6 Echo Request為例,記錄其丟包率,測試結(jié)果如圖5所示。由圖5可知,當(dāng)系統(tǒng)時(shí)間誤差大于16 s時(shí),AHSTW系統(tǒng)丟包率呈現(xiàn)快速上升趨勢,且經(jīng)過多次實(shí)驗(yàn)發(fā)現(xiàn),當(dāng)系統(tǒng)時(shí)鐘誤差大于((rtw-stw)/2)·τ時(shí),系統(tǒng)丟包率即會呈此趨勢。

    圖5 系統(tǒng)時(shí)間誤差與丟包率

    3.2 系統(tǒng)開銷測試

    AHSTW系統(tǒng)的開銷主要包括Blowfish算法加密計(jì)算開銷和SHA- 512算法的計(jì)算開銷。通過對AHSTW發(fā)送不同長度、不同類型的數(shù)據(jù)包進(jìn)行采樣分析,記錄系統(tǒng)CPU占用比例,測試結(jié)果如圖6所示。

    從圖6中可以看出,使用AHSTW對IPv6節(jié)點(diǎn)實(shí)施保護(hù)后的系統(tǒng)開銷并無顯著提高,基本保持在2~5個(gè)百分點(diǎn)。由于用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol, UDP)數(shù)據(jù)包無需建立連接等因素,使得AHSTW在UDP數(shù)據(jù)包傳輸時(shí)的開銷低于傳輸控制協(xié)議(Transmission Control Protocol, TCP)數(shù)據(jù)包。

    3.3 抗流量截獲分析能力測試

    為測試AHSTW系統(tǒng)抗流量截獲分析能力,在地址跳變間隔為8s的情況下,記錄Alice與Bob在1 h內(nèi)的地址跳變情況,Alice地址跳變的部分統(tǒng)計(jì)結(jié)果如圖7所示。

    圖6 系統(tǒng)開銷測試

    圖7 Alice地址跳變情況統(tǒng)計(jì)

    由圖7可知,Alice跳變過程中后綴變化空間大小為280,遠(yuǎn)程攻擊者攻擊成功的概率很低。通過Wireshark對前2 min的通信流量抓包分析,Alice和Bob的通信地址與端口統(tǒng)計(jì)情況如圖8所示。

    圖8 Alice與Bob通信地址和端口統(tǒng)計(jì)情況

    從圖8可以看出,Alice與Bob之間的通信流量隨機(jī)地分散在巨大的跳變空間里,攻擊者即使截獲到足夠多的數(shù)據(jù)包,通過分析獲得地址跳變規(guī)律的難度也是極大的。

    3.4 抗DoS攻擊能力測試

    攻擊者在無法獲知目標(biāo)IPv6節(jié)點(diǎn)地址信息的情況下,采用向目標(biāo)IPv6子網(wǎng)發(fā)送大量不同目的地址數(shù)據(jù)包的形式對其進(jìn)行DoS攻擊。根據(jù)2.2節(jié)分析,假設(shè)攻擊者發(fā)送的數(shù)據(jù)包均能到達(dá)IPv6子網(wǎng),在攻擊者每秒發(fā)送數(shù)據(jù)包數(shù)量分別為106、107和109個(gè)的情況下,攻擊者能夠?qū)δ繕?biāo)實(shí)施DoS攻擊的概率統(tǒng)計(jì)如圖9所示,從中可以看出,攻擊者對受AHSTW保護(hù)的節(jié)點(diǎn)實(shí)施DoS攻擊是非常困難的。

    3.5 對比測試

    MT6D與MHH-PD6是兩種典型的應(yīng)用于IPv6網(wǎng)絡(luò)環(huán)境的地址跳變技術(shù),故本文將AHSTW與這兩種技術(shù)進(jìn)行對比,更具針對性,經(jīng)過分析發(fā)現(xiàn),其抗流量截獲分析能力與抗DoS攻擊能力如表1所示。

    然后,在Alice與Bob傳輸相同長度的數(shù)據(jù)包的情況下,對AHSTW與其他兩種技術(shù)的系統(tǒng)開銷進(jìn)行了測試,測試結(jié)果如圖10所示。從圖10中可以看出,當(dāng)通信雙方傳輸相同長度的數(shù)據(jù)包時(shí),AHSTW的系統(tǒng)開銷比MT6D和MHH-PD6少13~45個(gè)百分點(diǎn)。

    圖9 AHSTW系統(tǒng)抗DoS攻擊能力測試

    Tab. 1 Comparison of security capabilities of AHSTW, MT6D and MHH-PD6

    圖10 AHSTW、MT6D、MHH-PD6系統(tǒng)開銷對比

    最后,對3種方法的丟包率進(jìn)行了測試,假設(shè)地址跳變間隔為10 s,Alice與Bob間每秒發(fā)送100個(gè)長度為100 B的數(shù)據(jù)包,那么經(jīng)過數(shù)據(jù)包抓取分析后得到如圖11所示。從圖中可以看出,隨著通信的持續(xù)進(jìn)行,AHSTW的通信丟包率平均比其他兩種方法低6~8個(gè)百分點(diǎn),保證了通信效率。

    圖11 AHSTW、MT6D、MHH-PD6丟包率對比

    4 結(jié)語

    隨著IPv6規(guī)模部署的不斷深入,針對IPv6網(wǎng)絡(luò)的攻擊呈現(xiàn)上升趨勢。為解決IPv6網(wǎng)絡(luò)恢復(fù)端到端通信,IPv6網(wǎng)絡(luò)節(jié)點(diǎn)易遭受攻擊的問題,本文提出一種基于滑動時(shí)間窗口的IPv6地址跳變(AHSTW)模型,通過引入時(shí)間窗口自適應(yīng)調(diào)整算法,使IPv6節(jié)點(diǎn)間的通信呈現(xiàn)隨機(jī)化、動態(tài)化的特點(diǎn),且能適應(yīng)較復(fù)雜的網(wǎng)絡(luò)環(huán)境。理論分析和實(shí)驗(yàn)測試結(jié)果表明,AHSTW模型不僅能夠保證IPv6節(jié)點(diǎn)間通信的安全性,還能保證其通信的整體效率不受太大影響;同時(shí),對外表現(xiàn)出較好的抗流量截獲分析能力和抗DoS攻擊能力。服務(wù)器往往是攻擊者的首選目標(biāo),該模型能夠?yàn)镮Pv6網(wǎng)絡(luò)下服務(wù)器的安全防護(hù)提供新思路。由于IPv4向IPv6過渡是一個(gè)漫長的過程,因此,在下一步研究工作中,擬研究該方法在IPv6/IPv4共存環(huán)境中的使用方案,包括不同隧道環(huán)境、不同雙棧機(jī)制下如何保證純IPv6網(wǎng)絡(luò)與IPv6/IPv4共存網(wǎng)絡(luò)間地址跳變通信的一致性與安全性。

    猜你喜歡
    發(fā)送者接收者攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    網(wǎng)絡(luò)表情符號的作用
    表情符號的使用角度對親密度感知的影響
    論《聊齋志異》夢境敘事
    蒲松齡研究(2020年3期)2020-10-28 01:38:41
    單粒子未知態(tài)的分級量子通信
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于概率論的發(fā)送者匿名性度量模型
    河南科技(2014年5期)2014-02-27 14:08:47
    淺談信息接收者反饋不當(dāng)現(xiàn)象及對策
    多用戶MIMO系統(tǒng)基于消息塊預(yù)編碼的可信通信技術(shù)
    毛片女人毛片| av国产精品久久久久影院| 亚洲成色77777| 春色校园在线视频观看| 五月伊人婷婷丁香| 国产亚洲av片在线观看秒播厂| 成年人午夜在线观看视频| 亚洲av国产av综合av卡| 国产免费又黄又爽又色| 国产极品天堂在线| 18禁裸乳无遮挡免费网站照片| 一级毛片电影观看| 人人妻人人爽人人添夜夜欢视频 | 国产v大片淫在线免费观看| 22中文网久久字幕| 欧美日本视频| 丝瓜视频免费看黄片| 美女高潮的动态| 禁无遮挡网站| 久久久久久久久大av| 久久久久久九九精品二区国产| 成人一区二区视频在线观看| 久久精品国产亚洲网站| 亚洲欧美清纯卡通| 舔av片在线| 国产极品天堂在线| 欧美变态另类bdsm刘玥| 能在线免费看毛片的网站| 在线a可以看的网站| 观看免费一级毛片| 建设人人有责人人尽责人人享有的 | 最近最新中文字幕大全电影3| 天堂网av新在线| 91精品一卡2卡3卡4卡| h日本视频在线播放| 22中文网久久字幕| 少妇人妻 视频| 少妇的逼好多水| 日本av手机在线免费观看| 亚洲欧美清纯卡通| 欧美 日韩 精品 国产| 成人美女网站在线观看视频| 十八禁网站网址无遮挡 | 超碰av人人做人人爽久久| 久久午夜福利片| 最近2019中文字幕mv第一页| 中文字幕免费在线视频6| 联通29元200g的流量卡| 免费av观看视频| 精品国产一区二区三区久久久樱花 | 免费观看的影片在线观看| 亚洲精品第二区| 亚洲天堂国产精品一区在线| 久久久久久久久久久丰满| 亚洲av成人精品一区久久| 国产毛片在线视频| 制服丝袜香蕉在线| 日韩欧美精品v在线| 国产欧美另类精品又又久久亚洲欧美| 日韩成人av中文字幕在线观看| 国产精品嫩草影院av在线观看| 一区二区三区乱码不卡18| 三级国产精品片| 中文字幕人妻熟人妻熟丝袜美| 国产精品人妻久久久久久| 99视频精品全部免费 在线| 久久久久久久久久久免费av| 国产精品偷伦视频观看了| 亚洲国产欧美在线一区| 在线观看免费高清a一片| 国产成人aa在线观看| 男人和女人高潮做爰伦理| 丝袜脚勾引网站| 99热6这里只有精品| 亚洲精品一区蜜桃| 伦精品一区二区三区| 纵有疾风起免费观看全集完整版| 最新中文字幕久久久久| av免费观看日本| 欧美国产精品一级二级三级 | 狂野欧美激情性bbbbbb| 精品人妻一区二区三区麻豆| 欧美人与善性xxx| 亚洲欧美日韩无卡精品| 久久97久久精品| 女的被弄到高潮叫床怎么办| 亚洲欧美日韩东京热| 99热国产这里只有精品6| 69av精品久久久久久| 99久久人妻综合| 国产男女超爽视频在线观看| 精品午夜福利在线看| 老司机影院成人| 国产久久久一区二区三区| 国产精品人妻久久久久久| 免费观看av网站的网址| 3wmmmm亚洲av在线观看| 久久精品国产自在天天线| 国产男女内射视频| 一个人观看的视频www高清免费观看| 各种免费的搞黄视频| av在线亚洲专区| 人妻系列 视频| 欧美xxxx性猛交bbbb| 亚洲国产精品成人综合色| 亚洲内射少妇av| 久久99热这里只有精品18| 看非洲黑人一级黄片| 欧美日韩视频精品一区| 在线天堂最新版资源| 亚洲色图av天堂| 色综合色国产| 色综合色国产| 美女被艹到高潮喷水动态| 熟妇人妻不卡中文字幕| 精品久久久久久久久av| 日韩大片免费观看网站| 一区二区av电影网| 亚洲精品,欧美精品| 亚洲国产欧美在线一区| 18禁裸乳无遮挡免费网站照片| 欧美成人精品欧美一级黄| 成人午夜精彩视频在线观看| 精品熟女少妇av免费看| 亚洲欧洲国产日韩| 综合色丁香网| 卡戴珊不雅视频在线播放| 亚洲欧美中文字幕日韩二区| 九九爱精品视频在线观看| 在线观看av片永久免费下载| 亚洲av二区三区四区| 久久99精品国语久久久| 免费不卡的大黄色大毛片视频在线观看| 国产综合精华液| 啦啦啦中文免费视频观看日本| 丰满乱子伦码专区| 亚洲欧美成人精品一区二区| av在线app专区| 亚洲丝袜综合中文字幕| 成年av动漫网址| 中文字幕免费在线视频6| 国精品久久久久久国模美| 国产亚洲最大av| 一本色道久久久久久精品综合| eeuss影院久久| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 一区二区三区四区激情视频| 欧美高清性xxxxhd video| 国产69精品久久久久777片| 欧美潮喷喷水| av在线蜜桃| 日韩人妻高清精品专区| 午夜激情久久久久久久| 在线观看美女被高潮喷水网站| 国产亚洲精品久久久com| 成人亚洲精品av一区二区| 91狼人影院| 国产精品国产三级专区第一集| 国产黄a三级三级三级人| 婷婷色综合www| 久久久久久久国产电影| 亚洲最大成人中文| 免费观看av网站的网址| 国产精品一及| 一区二区三区四区激情视频| 蜜桃亚洲精品一区二区三区| 99re6热这里在线精品视频| 一区二区三区精品91| 欧美另类一区| 亚洲国产精品成人久久小说| 欧美97在线视频| 欧美最新免费一区二区三区| 免费av毛片视频| 91久久精品国产一区二区成人| 亚洲最大成人手机在线| 亚洲三级黄色毛片| 麻豆久久精品国产亚洲av| 2022亚洲国产成人精品| 搡老乐熟女国产| 国产成人aa在线观看| 国产欧美日韩精品一区二区| 亚洲精品乱码久久久久久按摩| 大片电影免费在线观看免费| 国产淫片久久久久久久久| 成人综合一区亚洲| 两个人的视频大全免费| 各种免费的搞黄视频| 美女cb高潮喷水在线观看| 老师上课跳d突然被开到最大视频| 亚洲色图av天堂| 视频区图区小说| 色视频在线一区二区三区| 少妇 在线观看| 日韩欧美一区视频在线观看 | 亚洲精品国产色婷婷电影| 国产老妇伦熟女老妇高清| 久久久久久久亚洲中文字幕| 高清午夜精品一区二区三区| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 中文乱码字字幕精品一区二区三区| 99久久人妻综合| 亚洲精品视频女| 狂野欧美激情性xxxx在线观看| 国产精品偷伦视频观看了| 久久鲁丝午夜福利片| 五月玫瑰六月丁香| 免费看日本二区| 黄色日韩在线| 久久影院123| 久久久久久久久久久丰满| 婷婷色麻豆天堂久久| 97热精品久久久久久| 午夜视频国产福利| 亚洲怡红院男人天堂| 午夜激情福利司机影院| 国产av码专区亚洲av| 舔av片在线| 国产 一区 欧美 日韩| 熟女电影av网| 婷婷色麻豆天堂久久| 老女人水多毛片| 国产成人精品一,二区| 国产有黄有色有爽视频| 我的女老师完整版在线观看| 激情 狠狠 欧美| 好男人视频免费观看在线| 亚洲图色成人| 特级一级黄色大片| 国产极品天堂在线| 搡老乐熟女国产| 美女cb高潮喷水在线观看| 美女视频免费永久观看网站| 久久这里有精品视频免费| 三级男女做爰猛烈吃奶摸视频| 免费高清在线观看视频在线观看| 777米奇影视久久| 国语对白做爰xxxⅹ性视频网站| 丝瓜视频免费看黄片| 91狼人影院| 日韩一本色道免费dvd| 我的女老师完整版在线观看| 国模一区二区三区四区视频| 久热久热在线精品观看| 中文资源天堂在线| 国产精品成人在线| 亚洲最大成人手机在线| 成人亚洲精品一区在线观看 | 男女下面进入的视频免费午夜| 熟女人妻精品中文字幕| 亚洲国产高清在线一区二区三| 色视频在线一区二区三区| 真实男女啪啪啪动态图| 精华霜和精华液先用哪个| 亚洲成人久久爱视频| 亚洲成色77777| 欧美性感艳星| 国产淫语在线视频| 亚洲综合色惰| 国产精品久久久久久精品古装| 色综合色国产| 亚洲国产av新网站| 蜜桃亚洲精品一区二区三区| 国产熟女欧美一区二区| 自拍欧美九色日韩亚洲蝌蚪91 | 18禁在线无遮挡免费观看视频| 久久久欧美国产精品| 国产精品一及| 成年av动漫网址| 亚洲精品,欧美精品| 国内精品宾馆在线| www.av在线官网国产| 狂野欧美激情性xxxx在线观看| 涩涩av久久男人的天堂| 在线观看av片永久免费下载| 王馨瑶露胸无遮挡在线观看| 免费看光身美女| 一级a做视频免费观看| 99久久人妻综合| 亚洲欧美日韩无卡精品| 久久久久国产精品人妻一区二区| 亚洲欧美精品自产自拍| 亚洲高清免费不卡视频| 十八禁网站网址无遮挡 | 国产欧美另类精品又又久久亚洲欧美| 亚洲图色成人| 少妇丰满av| 美女高潮的动态| 国产永久视频网站| 亚洲最大成人手机在线| 精品国产露脸久久av麻豆| 69人妻影院| 人人妻人人看人人澡| 国产亚洲91精品色在线| videos熟女内射| 在线观看一区二区三区| 晚上一个人看的免费电影| 神马国产精品三级电影在线观看| 99久久精品国产国产毛片| h日本视频在线播放| 校园人妻丝袜中文字幕| 亚洲欧美成人精品一区二区| 激情五月婷婷亚洲| 男女无遮挡免费网站观看| 国产成人91sexporn| 嘟嘟电影网在线观看| 国产精品国产三级专区第一集| 国产精品久久久久久精品电影小说 | 看十八女毛片水多多多| 日本av手机在线免费观看| 亚洲精华国产精华液的使用体验| 精品久久国产蜜桃| 欧美潮喷喷水| 少妇的逼好多水| 久久久久久久亚洲中文字幕| 国产精品一及| videos熟女内射| 国产精品av视频在线免费观看| 晚上一个人看的免费电影| 日本与韩国留学比较| 少妇人妻精品综合一区二区| 男女啪啪激烈高潮av片| 亚洲国产精品成人久久小说| 永久免费av网站大全| 99久久精品国产国产毛片| 国产男女超爽视频在线观看| 国模一区二区三区四区视频| 亚洲成人av在线免费| 毛片一级片免费看久久久久| 大香蕉久久网| 卡戴珊不雅视频在线播放| 国产成人freesex在线| 国产高清国产精品国产三级 | 蜜臀久久99精品久久宅男| 亚洲国产精品成人久久小说| 中文天堂在线官网| 在线免费十八禁| 日本免费在线观看一区| 2021少妇久久久久久久久久久| 国产有黄有色有爽视频| 国产亚洲精品久久久com| 国产av码专区亚洲av| videossex国产| 人人妻人人澡人人爽人人夜夜| 91久久精品国产一区二区成人| 日韩,欧美,国产一区二区三区| 99九九线精品视频在线观看视频| 国产伦精品一区二区三区四那| 婷婷色综合大香蕉| 乱系列少妇在线播放| 亚洲av日韩在线播放| 国产一级毛片在线| 午夜福利网站1000一区二区三区| 简卡轻食公司| 亚洲一区二区三区欧美精品 | 日韩精品有码人妻一区| 狠狠精品人妻久久久久久综合| 欧美日韩在线观看h| 久久精品久久久久久久性| av在线观看视频网站免费| 三级国产精品片| 欧美亚洲 丝袜 人妻 在线| 99久国产av精品国产电影| 精品熟女少妇av免费看| 亚洲国产色片| 我的老师免费观看完整版| 国产亚洲av嫩草精品影院| 亚洲国产高清在线一区二区三| 最近手机中文字幕大全| 国产精品一区二区性色av| 老司机影院成人| 1000部很黄的大片| 国产精品一区www在线观看| 麻豆久久精品国产亚洲av| 在线 av 中文字幕| 91午夜精品亚洲一区二区三区| 久久久久国产精品人妻一区二区| 久久99精品国语久久久| 如何舔出高潮| 99久久精品热视频| 丝瓜视频免费看黄片| 欧美精品人与动牲交sv欧美| 听说在线观看完整版免费高清| 七月丁香在线播放| 亚洲成人久久爱视频| 天天一区二区日本电影三级| 欧美bdsm另类| 国产人妻一区二区三区在| 免费大片黄手机在线观看| 国精品久久久久久国模美| 国产白丝娇喘喷水9色精品| 色播亚洲综合网| 波野结衣二区三区在线| 日韩免费高清中文字幕av| 九九在线视频观看精品| 亚洲国产色片| 久久99精品国语久久久| 18禁动态无遮挡网站| 精品国产三级普通话版| 国产色爽女视频免费观看| 777米奇影视久久| 99久久精品一区二区三区| 噜噜噜噜噜久久久久久91| 91狼人影院| 亚洲色图综合在线观看| 大陆偷拍与自拍| 午夜福利视频1000在线观看| 午夜福利高清视频| 最近的中文字幕免费完整| 国产黄色免费在线视频| 三级国产精品片| 国产 一区精品| 成人二区视频| 亚洲伊人久久精品综合| 亚洲人成网站高清观看| 中文精品一卡2卡3卡4更新| 国产日韩欧美在线精品| 亚洲精品国产成人久久av| 赤兔流量卡办理| 激情 狠狠 欧美| 不卡视频在线观看欧美| 色播亚洲综合网| 夫妻性生交免费视频一级片| 色婷婷久久久亚洲欧美| 欧美精品人与动牲交sv欧美| 女人被狂操c到高潮| 久久久午夜欧美精品| 三级国产精品欧美在线观看| 青春草亚洲视频在线观看| 噜噜噜噜噜久久久久久91| 国产av不卡久久| 卡戴珊不雅视频在线播放| 涩涩av久久男人的天堂| 午夜日本视频在线| 欧美xxxx黑人xx丫x性爽| 午夜免费男女啪啪视频观看| 日韩不卡一区二区三区视频在线| 久久久久精品性色| 97超碰精品成人国产| 久久99热这里只有精品18| 最后的刺客免费高清国语| 亚洲欧美成人精品一区二区| 亚洲综合色惰| 亚洲成人一二三区av| 欧美xxⅹ黑人| 久久精品久久精品一区二区三区| 80岁老熟妇乱子伦牲交| 一级毛片 在线播放| 在线亚洲精品国产二区图片欧美 | 国产乱来视频区| 国产成人freesex在线| 99久久中文字幕三级久久日本| 国产精品一及| 久久精品国产亚洲网站| 亚洲电影在线观看av| 一个人观看的视频www高清免费观看| 观看免费一级毛片| 自拍偷自拍亚洲精品老妇| 国内精品宾馆在线| 欧美激情久久久久久爽电影| av一本久久久久| 免费少妇av软件| 亚洲成人中文字幕在线播放| 久久久久精品性色| 国产精品不卡视频一区二区| av免费在线看不卡| 亚洲精品456在线播放app| 永久网站在线| 毛片一级片免费看久久久久| 小蜜桃在线观看免费完整版高清| 亚洲国产精品专区欧美| 国产黄色视频一区二区在线观看| 精品国产一区二区三区久久久樱花 | 麻豆成人午夜福利视频| 亚洲经典国产精华液单| 国产亚洲最大av| 高清在线视频一区二区三区| 亚洲精品久久久久久婷婷小说| 最后的刺客免费高清国语| 色综合色国产| 亚州av有码| 日日啪夜夜爽| 日韩精品有码人妻一区| 天堂俺去俺来也www色官网| 国产免费福利视频在线观看| 综合色av麻豆| 涩涩av久久男人的天堂| 2022亚洲国产成人精品| 一区二区三区四区激情视频| 小蜜桃在线观看免费完整版高清| 在线观看三级黄色| 精品亚洲乱码少妇综合久久| 看非洲黑人一级黄片| 麻豆乱淫一区二区| 国产成人精品久久久久久| 91久久精品国产一区二区成人| 看黄色毛片网站| 亚洲自偷自拍三级| av线在线观看网站| 2021天堂中文幕一二区在线观| 国产片特级美女逼逼视频| 欧美最新免费一区二区三区| 久久人人爽av亚洲精品天堂 | av在线app专区| 哪个播放器可以免费观看大片| 久久精品夜色国产| 人体艺术视频欧美日本| 中国国产av一级| 国产色爽女视频免费观看| 蜜臀久久99精品久久宅男| 毛片一级片免费看久久久久| 一个人看视频在线观看www免费| 亚洲内射少妇av| 亚洲人成网站在线播| 97人妻精品一区二区三区麻豆| 乱系列少妇在线播放| 免费观看av网站的网址| 午夜免费鲁丝| 国产精品国产av在线观看| 免费不卡的大黄色大毛片视频在线观看| 欧美丝袜亚洲另类| 亚洲国产高清在线一区二区三| 国产成人a∨麻豆精品| 麻豆成人av视频| 成人漫画全彩无遮挡| av专区在线播放| 一级毛片 在线播放| 欧美高清性xxxxhd video| 哪个播放器可以免费观看大片| 免费在线观看成人毛片| 亚洲精品乱码久久久久久按摩| 国产 精品1| 欧美精品一区二区大全| 2021少妇久久久久久久久久久| 99久久九九国产精品国产免费| 欧美少妇被猛烈插入视频| 亚洲av成人精品一区久久| 精品国产三级普通话版| 成年免费大片在线观看| 成人毛片a级毛片在线播放| 国产人妻一区二区三区在| 国内精品美女久久久久久| 亚洲婷婷狠狠爱综合网| 日韩国内少妇激情av| 99九九线精品视频在线观看视频| 精品一区二区三卡| av免费在线看不卡| 亚洲天堂国产精品一区在线| 日韩国内少妇激情av| av一本久久久久| 成人欧美大片| 97超视频在线观看视频| 别揉我奶头 嗯啊视频| 亚洲精品日韩av片在线观看| 久久精品国产亚洲网站| 国产免费一级a男人的天堂| 性色avwww在线观看| 成年版毛片免费区| 亚洲精品久久午夜乱码| 欧美激情国产日韩精品一区| 久久影院123| 18+在线观看网站| 亚洲内射少妇av| 黄色欧美视频在线观看| 各种免费的搞黄视频| 蜜桃久久精品国产亚洲av| 国产精品无大码| 国产乱来视频区| 午夜日本视频在线| 日韩 亚洲 欧美在线| 国产高潮美女av| 老司机影院成人| 九九在线视频观看精品| 久久韩国三级中文字幕| 女人久久www免费人成看片| 好男人视频免费观看在线| 插逼视频在线观看| 亚洲最大成人手机在线| 日韩人妻高清精品专区| 国产中年淑女户外野战色| 亚洲天堂av无毛| 中文字幕免费在线视频6| 精品一区二区免费观看| 男女那种视频在线观看| 又粗又硬又长又爽又黄的视频| 日韩欧美一区视频在线观看 | 国产精品伦人一区二区| 亚洲真实伦在线观看| 久久精品国产亚洲网站| 亚洲av国产av综合av卡| 99热全是精品| 精品国产三级普通话版| 丝瓜视频免费看黄片| 国产伦精品一区二区三区视频9| 伊人久久国产一区二区| 久久久久久久久大av| 国产综合懂色| 亚洲av.av天堂| 一级爰片在线观看| 自拍欧美九色日韩亚洲蝌蚪91 | 国产一区二区三区av在线| 国产精品国产三级国产专区5o| 国产精品国产三级专区第一集| 成年免费大片在线观看| 91aial.com中文字幕在线观看| 成人二区视频| 黄片wwwwww| 精品99又大又爽又粗少妇毛片| 久久久久久久久大av| 久久久a久久爽久久v久久| 777米奇影视久久| 夜夜爽夜夜爽视频| 国产视频首页在线观看| 国产精品国产av在线观看| 久久久久久久精品精品| av福利片在线观看|