一种内生安全交换机的异构冗余防御策略下发方法

    公开(公告)号:CN114115068A

    公开(公告)日:2022-03-01

    申请号:CN202111471268.X

    申请日:2021-12-03

    Applicant: 东南大学

    Abstract: 本发明公开了一种内生安全交换机的异构冗余防御策略下发方法,该方法通过对多种网络攻击在数据平面的表现形式分析和建模,针对每一种网络攻击都生成一套多手段的异构防御方法策略集合,实现策略弹性,最后利用MRV知识库和边界资源智能投票选择策略,完成拟态条件下的策略使能。本发明拟对6种网络攻击:VLAN跳跃攻击、生成树攻击、MAC表洪水攻击、ARP欺骗攻击、UDP洪泛攻击、MAC欺骗攻击进行主动防御,根据当前受到攻击的网络状态严重性,引入分级防御机制,分别实施清洗,隔离,资产迁移和系统跳变四种防御策略的集合方法。

    一种内生安全交换机的异构冗余防御策略下发方法

    公开(公告)号:CN114115068B

    公开(公告)日:2025-03-28

    申请号:CN202111471268.X

    申请日:2021-12-03

    Applicant: 东南大学

    Abstract: 本发明公开了一种内生安全交换机的异构冗余防御策略下发方法,该方法通过对多种网络攻击在数据平面的表现形式分析和建模,针对每一种网络攻击都生成一套多手段的异构防御方法策略集合,实现策略弹性,最后利用MRV知识库和边界资源智能投票选择策略,完成拟态条件下的策略使能。本发明拟对6种网络攻击:VLAN跳跃攻击、生成树攻击、MAC表洪水攻击、ARP欺骗攻击、UDP洪泛攻击、MAC欺骗攻击进行主动防御,根据当前受到攻击的网络状态严重性,引入分级防御机制,分别实施清洗,隔离,资产迁移和系统跳变四种防御策略的集合方法。

Patent Agency Ranking