通信学报 ›› 2020, Vol. 41 ›› Issue (5): 18-26.doi: 10.11959/j.issn.1000-436x.2020098

• 学术论文 • 上一篇    下一篇

基于拟态防御的以太网交换机内生安全体系结构

宋克1,刘勤让1,魏帅1,张文建1,谭力波2   

  1. 1 信息工程大学信息技术研究所,河南 郑州 450002
    2 天津市滨海新区信息技术创新中心,天津 300450
  • 修回日期:2020-03-19 出版日期:2020-05-25 发布日期:2020-05-30
  • 作者简介:宋克(1976- ),男,河南许昌人,信息工程大学副研究员、博士生,主要研究方向为网络空间安全、计算机网络体系结构、集成电路设计技术|刘勤让(1975-),男,河南商丘人,博士,信息工程大学研究员、博士生导师,主要研究方向为网络空间安全、软件定义互联、集成电路设计|魏帅(1984- ),男,河南南阳人,博士,信息工程大学助理研究员,主要研究方向为计算机软件、网络体系结构|张文建(1987- ),男,河南商丘人,信息工程大学助理研究员、博士生,主要研究方向为网络空间安全、通信与信息系统、集成电路设计|谭力波(1981- ),男,内蒙古赤峰人,天津市滨海新区信息技术创新中心高级工程师,主要研究方向为网络空间安全、集成电路设计、软件定义互联
  • 基金资助:
    国家核高基重大专项基金资助项目(2017ZX01030301)

Endogenous security architecture of Ethernet switch based on mimic defense

Ke SONE1,Qinrang LIU1,Shuai WEI1,Wenjian ZHANG1,Libo TAN2   

  1. 1 Institute of Information Technology,Information Engineering University,Zhengzhou 450002,China
    2 Information Technology Innovation Center of Tianjin Binhai New Area,Tianjin 300450,China
  • Revised:2020-03-19 Online:2020-05-25 Published:2020-05-30
  • Supported by:
    The National Core Electronic Devices,High-endGeneric Chips and Basic Software Major Projects(2017ZX01030301)

摘要:

针对以太网交换机面临的未知漏洞和未知后门安全威胁,提出了一种基于拟态防御理论的交换机内生安全体系结构。介绍了所提体系结构的理论基础、构建方式、安全机理;提出并分析了TAMA的算法策略及安全提升效果;设计实现了拟态交换机原型样机并进行了白盒插桩及攻击链安全性测试。理论分析及测试结果表明,在各种攻击场景下,所提体系结构具有良好的未知漏洞和未知后门防御能力。

关键词: 以太网交换机, 拟态防御, 动态异构冗余, 内生安全

Abstract:

Aiming at the unknown vulnerabilities and unknown backdoor security threats faced by Ethernet switches,a switch endogenous security architecture based on mimicry defense theory was proposed.The theoretical basis,construction mode and security mechanism of the architecture ware introduced,the algorithm strategy and security improvement effect of TAMA algorithm were proposed and analyzed,a prototype of mimic switch was designed and implemented,and the security tests of white box stuffing and attack chain were carried out.Theoretical analysis and test results show that the architecture has good unknown vulnerabilities and unknown backdoor defense capabilities in various attack scenarios.

Key words: Ethernet switch, mimic defense, dynamic heterogeneous redundancy, endogenous security

中图分类号: 

No Suggested Reading articles found!