MTD是通过动态移动目标的攻击面来改变攻击和防御不对称状态的一种新方式。MTD变换频率对于系统可用性、安全性和防御成本之间的权衡至关重要。但目前的变换频率通常根据管理者的经验确定,缺乏理论基础,无法达到可用性-安全性成本之间的权衡。为应对这一挑战,提出了适应性移动目标防御框架(AMTD),在确保系统可用的前提下,以最低的成本获取最大的系统安全性。AMTD的适应性体现在2 方面:一是防御模式的适应性,通过提出一种自适应转换策略,提供由安全警报触发的反应性防御和定时器到期事件触发的主动防御;二是变换频率的适应性,通过建立数学模型获得最优的变换频率。采取4个系列的模拟实验验证该解决方案的有效性。