资源描述:
《基于端信息跳变的主动网络防护研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第2期石乐义等:基于端信息跳变的主动网络防护研究·109·基于端信息跳变的主动网络防护研究石乐义1,2,贾春福1,吕述望1(1.南开大学信息技术科学学院,天津300071;2.中国石油大学计算机与通信工程学院,山东东营257061)摘要:从军事跳频通信中得到启发,提出端信息跳变的概念,即通过伪随机改变端到端的数据传输中通信端口、地址、时隙、加密算法甚至协议等端信息,破坏敌方攻击干扰,实现主动网络防护。建立了端信息跳变主动防护模型,采用移动代理技术实现了端信息跳变原型系统,解决了同步、数据切换等关键问题,理论分析并实验验证了模
2、型系统的抗拒绝服务和截获攻击特性,证明了端信息跳变策略对于主动网络防护的可行性与有效性。关键词:端信息跳变;网络对抗;拒绝服务;截获;服务跳变中图分类号:TP393.08文献标识码:B文章编号:1000-436X(2008)02-0106-05ResearchonendhoppingforactivenetworkconfrontationSHILe-yi1,2,JIAChun-fu2,LVShu-wang1(1.CollegeofInformationTechnicalScience,NankaiUniversity,Ti
3、anjin300071,China;2.CollegeofComputerandCommunicationEngineering,ChinaUniversityofPetroleum,Dongying257061,China)Abstract:Motivatedbyfrequencyhoppingformilitarycommunication,endhoppingtacticwasproposedwhichcanmitigatethosethreatssuchasDoSandeavesdropgreatlybychangi
4、ngtheendinformationofport,address,timeslot,cryptographicalgorithmorevenprotocolpseudo-randomlyduringendtoendtransmission.Anactivedefensemodelhasbeenestablisheduponendhopping.Thenatest-bedhasbeenimplementedthroughmobileagentwithasuccessfulsolutionofsynchronizationan
5、dhandoff.Themodelshowsbetterperformanceinboththeoreticalanalysisandempiricalstudies.Theworkdemonstratesthatendinformationhoppingtacticisfeasibleandeffectiveforactivenetworkconfrontation.Keywords:endhopping;networkconfrontation;denialofservice;eavesdrop;servicehoppi
6、ng第2期石乐义等:基于端信息跳变的主动网络防护研究·109·1引言收稿日期:2007-09-09;修回日期:2007-12-29基金项目:国家自然科学基金资助项目(60577039);天津市科技发展计划基金资助项目(05YFGZGX24200)FoundationItems:TheNationalNaturalScienceFoundationofChina(60577039);TheScienceandTechnologyDevelopmentProjectofTianjin(05YFGZGX24200)近年来,安全防范
7、和网络对抗技术日益引起重视,信息网络对抗已成为信息化战争中争夺信息权的竞争焦点。然而,当前大多数防范手段(如防火墙、入侵检测等)本质上讲都属于敌暗我明的被动防御:服务器或重要主机暴露在潜在的敌方攻击之下,采取防范行动的前提是入侵已经或正在发生,这对于网络防护十分不利。军事对抗中,主动防御技术即主体不断的变化状态并诱敌深入是十分有效的方法。反映在无线通信中,跳频技术与电子干扰是军事通信对抗的基本技术,对抗者通过伪随机地跳变通信频率使敌方的监听和阻塞干扰变得困难。从跳频通信中得到启发,引入了端信息跳变的概念,认为端信息跳变技术可
8、以实现较好的主动网络防护。第2期石乐义等:基于端信息跳变的主动网络防护研究·109·2相关工作端信息跳变技术是指在端到端的数据传输中,通信双方或一方按协定伪随机地改变端口、地址、时隙、加密算法甚至协议等端信息,从而破坏敌方攻击与干扰,实现主动网络防护。显然,端信息跳变可以是服务器的单方面端