基于SDN的蜜網(wǎng)主動防御系統(tǒng)設計與實現(xiàn)
【文章頁數(shù)】:88 頁
【學位級別】:碩士
【部分圖文】:
圖1一1鄧13年屯幻17年CNVD收錄漏滴情況
蜜網(wǎng)是由若干個能引誘攻擊者攻擊并收集攻擊數(shù)據(jù)的蜜罐組成的黑客誘捕??網(wǎng)絡系統(tǒng)架構。蜜網(wǎng)中存放著虛假的敏感數(shù)據(jù),不對外提供正常服務,通過在蜜??罐中預先布置的漏洞及監(jiān)測系統(tǒng),即可引誘攻擊者攻擊,并對攻擊行為進行監(jiān)測??和記錄,以供防守方對攻擊行為進行還原和溯源,從而更好的防御真實主....
圖1-2第一代蜜網(wǎng)架構??第一代蜜網(wǎng)架構由防火墻將內(nèi)外網(wǎng)隔離,內(nèi)部網(wǎng)絡再用路由器隔離為兩部分,??
第一代蜜網(wǎng)架構只是為了驗證蜜罐概念而設計的概念原型,故在設計實現(xiàn)的??功能上并沒有追求完備性。在蜜網(wǎng)概念得到驗證后,蜜網(wǎng)項目組于2003年又提??出了第二代蜜網(wǎng)系統(tǒng)[17],系統(tǒng)架構如圖1-3所示。??4??
圖1一3第二代蜜月架構
第二代蜜網(wǎng)相比第一代蜜網(wǎng)增加了一個關鍵性的設備一一蜜墻。蜜墻是一作在二層的網(wǎng)關設備,對于外界攻擊者來說透明,不易被攻擊者發(fā)覺,主要隔離蜜罐和外界網(wǎng)絡。蜜墻有三個網(wǎng)卡,其中網(wǎng)卡ethO用于連接路由器和網(wǎng)絡,網(wǎng)卡ethl用于連接蜜罐網(wǎng)絡,網(wǎng)卡eth2是可選的,可以進行遠程配置,??接....
圖1-4?SDN的三層架構??SDN具有三個主要特征:1)轉控分離:SDN架構中,網(wǎng)元的控制平面位于??
SDN技術是由斯坦福大學Clean?State課題組基于Ethane項目_的研宄成果??提出的一種創(chuàng)新型網(wǎng)絡架構,不同于傳統(tǒng)網(wǎng)絡OSI模型的七層架構模式,SDN??架構由基礎設施層、控制層和應用層組成(如圖1-4所示),其中基礎設施層與??控制層之間的接口被稱作“南向接口”,控制....
本文編號:3948877
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/3948877.html