【技术实现步骤摘要】
本专利技术属于网络信息安全领域,涉及主动目标防御中IP地址跳变通信,尤其涉及一种基于三维的IP地址跳变图案生成方法及跳变控制器。
技术介绍
主动目标防御是近年来的一项重要安全防护技术,该技术不同以往的网络安全研究思路,它并不追求完善无暇的系统对抗攻击,而是移动要保护的对象(如主机IP地址、端口等)来达到防护目标的目的,通过不断的变化(或跳变)来增加攻击的难度和代价。在基于IP地址跳变的通信过程中,如何保证通信双方IP地址信息的同步是系统能否运行的关键,这就要求有类似于跳频通信中的跳频图案来保证双方通信的同步。目前还未见具体涉及跳变图案生成和同步的技术方案,不能满足实际系统应用的要求。因此需要一种能够实现较高安全性和可用性的跳变图案生成方法及主机地址生成方法。
技术实现思路
鉴于上述问题,本专利技术的目的在于提供一种基于三维的IP地址跳变图案生成方法及跳变控制器,为实现IP地址跳变的各通信方提供一种高安全性跳变图案生成方案。一方面,所述三维的IP地址跳变图案生成方法包括下述步骤:跳变控制器接收用户配置和管理终端下发的新增地址跳变图案请求信息,所述请求信息包括图案ID、跳变频率、跳变主机网段、所有WAN口网段;跳变控制器根据所述请求信息,生成三维的跳变图案框架,所述跳变图案框架包括主机地址轴、时间周期轴以及WAN口轴;跳变控制器生成本局域网的同步KEY值;各跳变控制器将其KEY值同步至邻居跳变控制器;各跳变控制器根据本地噪音常量以及所有跳变控制器的KEY值,生成主机地址样本;基于所述主机地址样本选择每个跳变周期的各服务器的主机地址并在所述跳变图案框架中着色,所有 ...
【技术保护点】
一种基于三维的IP地址跳变图案生成方法,其特征在于,所述方法包括:跳变控制器接收用户配置和管理终端下发的新增地址跳变图案请求信息,所述请求信息包括图案ID、跳变频率、跳变主机网段、所有WAN口网段;跳变控制器根据所述请求信息,生成三维的跳变图案框架,所述跳变图案框架包括主机地址轴、时间周期轴以及WAN口轴;跳变控制器生成本局域网的同步KEY值;各跳变控制器将其KEY值同步至邻居跳变控制器;各跳变控制器根据本地噪音常量以及所有跳变控制器的KEY值,生成主机地址样本;基于所述主机地址样本选择每个跳变周期的各服务器的主机地址并在所述跳变图案框架中着色,所有图案着色完毕后,得到最终的跳变图案,每个局域网都有一份相同的跳变图案。
【技术特征摘要】
1.一种基于三维的IP地址跳变图案生成方法,其特征在于,所述方法包括:跳变控制器接收用户配置和管理终端下发的新增地址跳变图案请求信息,所述请求信息包括图案ID、跳变频率、跳变主机网段、所有WAN口网段;跳变控制器根据所述请求信息,生成三维的跳变图案框架,所述跳变图案框架包括主机地址轴、时间周期轴以及WAN口轴;跳变控制器生成本局域网的同步KEY值;各跳变控制器将其KEY值同步至邻居跳变控制器;各跳变控制器根据本地噪音常量以及所有跳变控制器的KEY值,生成主机地址样本;基于所述主机地址样本选择每个跳变周期的各服务器的主机地址并在所述跳变图案框架中着色,所有图案着色完毕后,得到最终的跳变图案,每个局域网都有一份相同的跳变图案。2.如权利要求1所述方法,其特征在于,所述跳变控制器生成本局域网的同步KEY值步骤,具体包括:获取当前系统时间;根据随机数算法随机生成一个与所述系统时间位数相同的随机数;然后将所述随机数与所述系统时间按位异或运算生成一个二进制格式串;将所述二进制格式串作为输入,通过MD5算法计算得到一个摘要码,所述摘要码即为当前本局域网主机所使用的同步KEY值。3.如权利要求2所述方法,其特征在于,所述各跳变控制器根据本地噪音常量以及所有跳变控制器的KEY值,生成主机地址样本步骤,具体包括:针对每个跳变控制器,将所有跳变控制器的KEY值以及本地噪音常量统一进行异或运算,得到一个中间值;将所述中间值作为输入,通过MD5算法计算得到一个二进制串,该二进制串作为本次生成跳变图案的主机地址样本。4.如权利要求3所述方法,其特征在于,所述基于所述主机地址样本选择每个跳变周期的各服务器的主机地址并在所述跳变图案框架中着色,所有图案着色完毕后,得到最终的跳变图案步骤,具体包括:根据网段确定当前样本地址的提取位数Q;计算提取样本位置P1=t/t0,其中t为当前的跳变时间,t0为跳变周期;在所述主机地址样本中从第P1位开始的Q各比特位作为当前跳变时间t的主机跳变样本Nt;根据所述主机跳变样本Nt,为每个需跳变的服务器的可用WAN口网段分配一个IP地址,并着色填充至当前的跳变时间t的该服务器主机的跳变图案中,分配规则如下:将主机跳变样本Nt作为第一个服务器主机的IP地址,然后将Nt首尾循环移动一位,将新的主机跳变样本作为第二个服务器主机的IP地址,依次循环移位,直至所有需跳变的服务器均分配一个IP地址;当所有图案着色完毕后,得到最终的跳变图案。5.如权利要求4所述方法,其特征在于,所述跳变控制器中内置有默认跳变图案,所述默认跳变图案由指定的网段、指定的各WAN口、指定的跳变时间以及本地噪音常量生成,所述默认跳变图案仅在所有新跳变图案无法创建时使用;另外在紧急情况下,执行复位跳变后,也可强制使用默认跳变图案进...
【专利技术属性】
技术研发人员:刘建国,付国宾,余奇,李晓,王骁勇,郭马坤,
申请(专利权)人:中国人民解放军国防信息学院,
类型:发明
国别省市:湖北;42
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。