【202210666815.8】一种基于SDN的针对IoT网络嗅探攻击的移动目标防御方法

        转让/许可方名称:天津理工大学
        转让/许可底价(万元):采用一次总付的方式,在合同生效后 30 日内一次性全额支付所有使用费 20000 元 。
        挂牌截止时间:2025年1月10日

一种基于SDN的针对IoT网络嗅探攻击的移动目标防御方法。该方法主要部署在SDN控制器内,其包括数据报文处理模块,通过对物联网终端设备的网络访问请求进行检测,以此判断物联网终端设备是否正常;对于正常的物联网终端设备,调用虚拟地址选择模块,对虚拟地址的选择添加重复约束条件,并基于此从虚拟地址池内选择可用的虚拟IP地址与可用的虚拟MAC地址部署地址跳变防御策略,以此保证物联网终端设备在数据传输过程中的安全性,抵御网络嗅探攻击的发生;最后,对于异常物联网终端设备,调用策略更新模块对地址跳变的周期进行动态修改,当跳变周期低于最小值时,阻断该设备与网络的交互行为,增强网络的安全性。