一种基于子网跳变的IPv6 MTD模型

作者:梅志锋; 王振兴; 王禹; 张连成
来源:计算机应用与软件, 2016, 33(12): 301-324.

摘要

针对IPv6网络通信中通信节点及通信数据的安全性问题,受跳频通信启发,提出一种基于子网跳变的IPv6 MTD模型。该模型提出一种全Hash随机地址生成算法,子网前缀和接口标识同时跳变,保证地址随机性。设计一种基于"预公告"和"后清除"两个策略相结合的跳变机制,保证通信持续性。理论分析与实验结果表明,该模型可有效抵抗节点追踪、DDo S、流量截获,保护网络安全。