基于双模式端址跳变SD-IoT主动防御方法

张兵, 李辉, 王欢

吉林大学学报(信息科学版) ›› 2024, Vol. 42 ›› Issue (03) : 421-429. DOI: 10.19292/j.cnki.jdxxp.2024.03.004

基于双模式端址跳变SD-IoT主动防御方法

  • 张兵, 李辉, 王欢
作者信息 +
History +

摘要

由于地址跳变是物联网主动防御的一种有效手段,但因跳变资源匮乏、可预见性以及数据包混淆度低已经成为制约物联网地址跳变的主要问题。为此,提出一种基于双模式端址跳变的主动防御方法。该方法设计了双模式端址选择算法,通过动态确定虚拟端址生成策略,以通信时间为阈值,扩大端址跳变空间,从而解决地址池资源受限问题。同时,还构建了双虚拟端址跳变方法,通过动态分配和同步虚拟接收和发送地址,提升数据包混淆度,增强跳变的不可预见性。并且基于SDN(Software Defined Network)设计了流表双向同步机制,实现流表的动态下发和同步,以保证端址跳变的一致性。实验结果表明,该方法能有效提升地址跳变的多样性和不可预测性,显著增强抵御嗅探攻击的能力。

关键词

物联网安全 / 主动防御 / 地址跳变 / 软件定义物联网

中图分类号

TP393.08

引用本文

导出引用
张兵, 李辉, 王欢. 基于双模式端址跳变SD-IoT主动防御方法. 吉林大学学报(信息科学版). 2024, 42(03): 421-429 https://doi.org/10.19292/j.cnki.jdxxp.2024.03.004

基金

国家自然科学基金资助项目(62106053); 广西自然科学基金资助项目(2020GXNSFBA159042); 广西研究生教育创新计划基金资助项目(YCSW2023478); 广西科技大学博士科研启动基金资助项目(XiaoKe Bo19Z33)

评论

Accesses

Citation

Detail

段落导航
相关文章

/