当前位置:主页 > 管理论文 > 移动网络论文 >

基于Web服务的移动目标防御技术研究与实现

发布时间:2020-09-17 21:53
   伴随着计算机技术的进步,以社交网络、电子商务等为代表的Web服务正迅猛发展,影响并改变着现代人的生产和生活,甚至对整个社会的发展都产生了重要影响。但是,由于网络本身具有开放和共享等特性,加上Web系统自身的漏洞及管理上的不严格,导致Web服务存在极大的安全隐患,网络上针对Web服务的攻击事件时有发生,Web服务安全形势越来越严峻。传统安全技术的应用虽然提高了 Web服务的安全性,但由于这些安全防护措施的研究都是面向于静态网络和服务,一旦信息配置设定完成,即无法动态修改,大大降低了原有安全技术的安全性。本文针对Web服务的主动防御安全问题,重点研究了基于Web服务的移动目标防御技术。Web攻击通常从识别目标网络中的活跃IP地址入手,然后获取目标Web服务的相关信息,接下来进行有针对性的漏洞利用。因此,根据黑客的这种攻击思路,结合移动目标防御技术的思想,提出了基于OF-RHM的OF-WRFRM分层移动目标防御模型,采用基于指纹的Web服务响应信息跳变和IP地址跳变相结合的方式,联动地调整网络地址生命周期和Web服务指纹信息,以达到阻碍攻击者获取有效Web服务器信息的目的,从而加大了攻击者利用Web服务漏洞的难度。应用层,第一次提出基于指纹的Web服务响应信息跳变的新方法;网络层,采用IP地址跳变的方式。同时,考虑到黑客扫描攻击时常会引起网络流量的变化,本文提出基于Hurst值判断网络流量异常状况确定跳变频率的新方法,使得模型能够根据网络状况调整跳变频率,进一步增加了攻击难度,提高攻击者的攻击成本,从而增强了网络的主动防御能力。最后,基于上述移动目标防御模型,本文设计并实现了一个基Web服务的移动目标防御系统,并对其功能进行有效性测试和分析,论证了方案和系统的有效性。
【学位单位】:北京邮电大学
【学位级别】:硕士
【学位年份】:2018
【中图分类】:TP393.08
【部分图文】:

设计图,网络架构,移动目标,设计图


Server逡逑图4-1移动目标防御网络架构设计图逡逑本系统的整体网络架构如图4-1所示,其中整个网络由SDN网络承载,Web服务逡逑器代理系统负责基于指纹的Web服务响应信息的跳变,SDN邋Controller控制整个SDN逡逑网络,丨P地址跳变由SDNController编程控制,每个子网都有一个单独的网络地址,路逡逑由由SDN控制器处理。为了模拟外部主机,我们将这些子网之一指定为外部子网。月艮逡逑务器的主机IP地址是真实不变的,[P地址跳变在源0F-switch和目的OF-switch处执行逡逑rlP-vlP的翻译实现。流量捕获与处理部分负责实现基于Hurst值的网络流量检测确定跳逡逑变频率的功能。逡逑29逡逑

序列,预处理,小节,序列


基于第三章第3小节所提出的方法对得到的数据进行预处理工作,我们将得到的数逡逑据保存在文件中,其中预处理的最后一个重要的工作就是对每个时间间隔为T内的样本逡逑序列进行分割处理。划分如下图4-8所示:逡逑V邋1邋^逡逑#木序列逡逑逦\逡逑/逡逑逦逦逡逑划分块数+1逡逑逦N逦丨逡逑保存/I:数组中逡逑—逡逑(逦ia%逡逑图4-8预处理流程图逡逑我们将得到的样本序列分为k(k=l,2,3,4)小块,每一小块大小为N/k,分割好的每逡逑一小块用数组序列保存在数组中。分割好的数据用于下一小节的计算。逡逑35逡逑

响应信息,通信模型,指纹,跳变


差值法来求Hurst值。子模块的输入是预处理模块得到的count差值序列,输出是计算逡逑得到的当前时段的Hurst值和系统的跳变频率。逡逑通过图4-9邋R/S分析法的流程图分析可知,首先,我们读取预处理得到的每个时间逡逑序列,针对每个序列的每个子片段,分别按照第三章节的介绍求相应的当所有逡逑的子片段处理完之后,将得到的每个子片段的/^/^求均值得到该序列的;??/■^值,并记逡逑录点(lognJogC/^/A:))。同样的方式处理预处理得到的所有序列,当所有的序列都处理逡逑完毕,使用最小二乘法拟合求Hurst值并确定相应的跳变频率。该部分由C++编程完成。逡逑Nl/逦—逡逑读取新序列逡逑MX逡逑|读取序列每个丨逡逑片段逡逑、/逡逑计算Rh/Sh逡逑——逡逑(logn,邋log(Rn/Sn))逡逑逦逦逡逑拟合求Hurst值H逡逑确定相应跳变频率逡逑(邋结束)逡逑图4-9邋R/S分析法的流程图逡逑所以,根据网络流量捕获处理count值得到的Hurst指数来确定IP地址和Web服务逡逑36逡逑

【参考文献】

相关期刊论文 前10条

1 蔡桂林;王宝生;王天佐;罗跃斌;王小峰;崔新武;;移动目标防御技术研究进展[J];计算机研究与发展;2016年05期

2 唐秀存;许强;史大伟;徐良华;;移动目标防御(MTD)关键技术研究[J];微型机与应用;2016年07期

3 万紫骞;吴波;;Web应用系统信息安全漏洞利用技术研究[J];电子产品可靠性与环境试验;2015年06期

4 刘海英;贾媚;;移动目标防御技术研究[J];无线电通信技术;2015年03期

5 张晓玉;李振邦;;移动目标防御技术综述[J];通信技术;2013年06期

6 刘慧生;王振兴;郭毅;;一种基于多穴跳变的IPv6主动防御模型[J];电子与信息学报;2012年07期

7 赵竞雄;王晓菊;;IPv4协议与IPv6协议[J];软件导刊;2010年02期

8 顾翔;李伟;;信息收集型网络攻击及其预防[J];电脑知识与技术;2008年31期

9 石乐义;贾春福;吕述望;;基于端信息跳变的主动网络防护研究[J];通信学报;2008年02期

10 王永杰,鲜明,王国玉,肖顺平;基于指纹分析的Web服务探测技术[J];计算机工程;2005年17期

相关博士学位论文 前1条

1 万志远;Web应用程序漏洞检测关键技术研究[D];浙江大学;2014年

相关硕士学位论文 前2条

1 丰伟;网络通信中地址端口动态跳变技术的研究与实现[D];华中科技大学;2013年

2 吴家顺;Website指纹识别攻击与防护技术研究[D];南京理工大学;2013年



本文编号:2821283

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2821283.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户8b262***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com