题名 基于POF的网络窃听攻击移动目标防御方法
被引量:5
1
作者
马多贺
李琼
林东岱
机构
中国科学院信息工程研究所信息安全国家重点实验室
哈尔滨工业大学计算机学院信息对抗技术研究所
出处
《通信学报》
EI
CSCD
北大核心
2018年第2期73-87,共15页
基金
国家重点研发计划课题基金资助项目(No.2017YFB1010000)
国家高技术研究发展计划("863"计划)基金资助项目(No.2015AA016106)
+2 种基金
中国科学院信息工程研究所"青年之星"计划基金资助项目(No.Y7Z0201105)
国家自然科学基金资助项目(No.61471141)
深圳市技术攻关基金资助项目(No.JSGG20160427185010977)~~
文摘
网络窃听攻击是网络通信安全的重大威胁,它具有隐蔽性和无干扰性的特点,很难通过传统的流量特征识别的被动防御方法检测到。而现有的路径加密和动态地址等方法只能混淆网络协议的部分字段,不能形成全面的防护。提出一种基于协议无感知转发(POF,protocol-oblivious forwarding)技术的移动目标防御(MTD,moving target defense)方法,通过私有协议分组随机化策略和动态路径欺骗分组随机丢弃策略,大大提高攻击者实施网络窃听的难度,保障网络通信过程的隐私性。通过实验验证和理论分析证明了该方法的有效性。
关键词
移动目标防御
窃听攻击
协议栈随机化
网络空间欺骗
协议无感知转发
Keywords
moving target defense, eavesdropping attack, protocol randomization, cyber space deception, proto-col-oblivious forwarding
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 互联网中基于POF的一种CCN原型系统实现
被引量:1
2
作者
方盛宇
王雷
王格
侯方杰
机构
中国科学技术大学自动化系
出处
《微电子学与计算机》
CSCD
北大核心
2017年第5期119-122,共4页
基金
中国科学院战略性先导科技专项(XDA06011202)
文摘
由于缺乏底层设备的支持,内容中心网络(CCN)难以应用于真实网络环境,基于协议无感知转发(POF)技术实现内容节点和内容路由器,并构成CCN网络.系统设计了HTTP-CCN网关,并分为入口网关与出口网关,入口网关接入用户,出口网关接入互联网,实现了针对互联网视频的访问、缓存与点播.实验表明利用CCN缓存可有效减少网络时延.
关键词
内容中心网络
协议无感知
HTTP-CCN网关
Keywords
content centric networking
protocol oblivious forwarding
HTTP-CCN gateway
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 战术网中基于POF的动态可伸缩控制方案研究
3
作者
李洪钧
任保全
钟旭东
巩向武
机构
军事科学院系统工程研究院系统总体研究所
军事科学院系统工程研究院网络信息研究所
出处
《信息工程大学学报》
2023年第5期513-519,共7页
基金
中国博士后科学基金资助项目(2020M673687)。
文摘
现代战术网中的业务越来越复杂,现有的网络控制方案难以有效支持。软件定义网络(Software Defined Network,SDN)架构可以提高战术网灵活性,但由于战术网脆弱的无线环境特征及SDN的集中式控制特点,该架构存在很高的单点故障风险,控制信道的失效会导致整个网络崩溃。针对这一问题,提出了一种基于协议无感知转发(Protocol Oblivious Forwarding,POF)的动态可伸缩控制方案。采用带内带外混合控制的方法,可以在环境高度动态的战术网中实现韧性控制。当带外控制信道失效后,网络可以基于带内控制与数据平面自定义协议相结合的方式,继续维持一定的网络功能。实验结果表明,本方案对于不稳定的战术网有较强的适应能力,在带外控制失效信道时仍能保障网络可用并使时延保持在0.1 s左右的范围。
关键词
战术网
软件定义网络
协议无感知转发
可编程数据面
可伸缩控制
Keywords
tactical networks
software-defined networking
protocol oblivious forwarding
programmable data plane
scalable control
分类号
TN927
[电子电信—通信与信息系统]
题名 应用于协议无感知转发交换机的流缓存方法
被引量:8
4
作者
曹作伟
陈晓
倪宏
叶晓舟
机构
中国科学院声学研究所国家网络新媒体工程技术研究中心
中国科学院大学
出处
《电子与信息学报》
EI
CSCD
北大核心
2018年第11期2772-2778,共7页
基金
国家科技重大专项项目(2017ZX03001019)~~
文摘
协议无感知转发支持任意协议的解析和处理,增强了软件定义网络的可编程能力。为提高转发性能,该文提出一种应用于协议无感知转发交换机的流缓存方法,通过识别匹配和动作的依赖关系,得到匹配字段的绝对位置,用以预先解析报文。为确保流缓存的加速效果,根据匹配类型与表项数量选择应用流缓存的流表。此外,该文对比了单流表缓存与多流表缓存对转发性能的提升,并提出了根据网络流量实际情况的自适应切换策略。通过扩展POFSwitch实现所提方法,并用实际规则与骨干网流量进行验证,应用流缓存后,交换机报文转发速率提升了220%。流缓存可以为可编程数据平面提供更高的转发性能。
关键词
软件定义网络
协议无感知转发
可编程数据平面
流缓存
Keywords
Software Defined Networking (SDN)
protocol oblivious forwarding (pof)
Programmable data plane
Flow caching
分类号
TP393
[自动化与计算机技术—计算机应用技术]