Cơ Chế Phòng Thủ Di Chuyển Mục Tiêu và Điều Tra Mạng cho SDN

Khóa luận trình bày cơ chế phòng thủ di chuyển mục tiêu và điều tra mạng cho SDN, góp phần nâng cao an toàn thông tin trong hệ thống mạng.

Chuyên ngành

An Toàn Thông Tin

Người đăng

Ẩn danh

Thể loại

khóa luận tốt nghiệp

2020

106
4
0

Phí lưu trữ

35 Point

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: GIỚI THIỆU

1.1. Đối tượng nghiên cứu

1.2. Phương pháp nghiên cứu

1.3. Cấu trúc khóa luận

2. CHƯƠNG 2: KIẾN THỨC NỀN TẢNG

2.1. SDN và giao thức OpenFlow

2.2. Kiến trúc mạng SDN

2.3. Ưu và nhược điểm của SDN

2.4. Quy trình hoạt động của OpenFlow

2.5. Bộ điều khiển RYU

2.6. Công cụ ảo hóa Docker Container

2.7. Tổng quan Zabbix

2.8. Moving Target Defense - MTD

2.8.1. Nguyên tắc chính của MTD

2.8.2. Lợi ích của MTD

2.8.3. So sánh MTD với các phương pháp phòng thủ tấn công khác

2.8.4. Chỉ số đánh giá hiệu quả phương thức MTD

3. CHƯƠNG 3: Ý TƯỞNG VÀ NGUYÊN TẮC HOẠT ĐỘNG

3.1. Hoạt động của MTD

3.2. Chi tiết thuật toán

4. CHƯƠNG 4: TRIỂN KHAI, THỰC NGHIỆM VÀ ĐÁNH GIÁ

4.1. Mô hình triển khai và cài đặt môi trường

4.2. Docker Container

4.3. Phân tích nguyên tắc tấn công DDOS

4.4. Phương thức và kỹ thuật của MTD trong mô hình

4.5. Các kịch bản thực hiện tấn công

4.5.1. Tấn công SYN flooding

4.5.2. Thực hiện Scan port bằng Nmap

4.5.3. Thực hiện Scan SDN bằng SDN Recon

4.5.4. Thực hiện triển khai thêm hosts để mở rộng mạng

4.6. Đánh giá kết quả các cuộc tấn công và khả năng mở rộng

4.7. Đánh giá hiệu quả của phương thức MTD với chiến lược

4.8. Đánh giá hiệu năng của phương thức MTD với chiến lược

4.9. Phân tích kết quả các cuộc tấn công khi có Snort và không có Snort

4.10. Đánh giá về khả năng mở rộng và triển khai quy mô lớn hơn

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về Cơ Chế Phòng Thủ Di Chuyển Mục Tiêu trong Mạng SDN

Cơ chế phòng thủ di chuyển mục tiêu (MTD) là một phương pháp bảo mật tiên tiến trong mạng SDN. MTD giúp tăng cường an ninh mạng bằng cách thay đổi cấu hình hệ thống một cách linh hoạt, làm giảm khả năng tấn công từ kẻ xấu. Trong bối cảnh mạng SDN, MTD không chỉ bảo vệ mà còn tạo ra một môi trường an toàn hơn cho các ứng dụng và dịch vụ. Việc áp dụng MTD trong mạng SDN đang trở thành một xu hướng quan trọng trong nghiên cứu và phát triển công nghệ mạng.

1.1. Khái niệm và Nguyên tắc Hoạt động của MTD

MTD hoạt động dựa trên nguyên tắc thay đổi liên tục các thông số của hệ thống mạng, từ đó làm giảm khả năng tấn công. Phương pháp này tạo ra sự không chắc chắn cho kẻ tấn công, khiến chúng khó khăn trong việc xác định mục tiêu. MTD có thể được triển khai thông qua nhiều kỹ thuật khác nhau, bao gồm thay đổi địa chỉ IP, cấu hình mạng và các thành phần khác trong hệ thống.

1.2. Lợi ích của MTD trong Mạng SDN

Việc áp dụng MTD trong mạng SDN mang lại nhiều lợi ích, bao gồm tăng cường khả năng phòng thủ, giảm thiểu rủi ro từ các cuộc tấn công và cải thiện khả năng phục hồi của hệ thống. MTD giúp quản trị viên mạng có thể chủ động ứng phó với các mối đe dọa, đồng thời tối ưu hóa hiệu suất của mạng.

II. Vấn đề và Thách thức trong Việc Triển khai MTD

Mặc dù MTD có nhiều lợi ích, nhưng việc triển khai nó trong mạng SDN cũng gặp phải nhiều thách thức. Các vấn đề như độ phức tạp trong cấu hình, khả năng tương thích với các thiết bị mạng hiện có và chi phí triển khai là những yếu tố cần được xem xét. Ngoài ra, việc theo dõi và phân tích các hành vi tấn công trong môi trường MTD cũng là một thách thức lớn.

2.1. Độ Phức Tạp trong Cấu Hình MTD

Cấu hình MTD yêu cầu sự hiểu biết sâu sắc về kiến trúc mạng và các công nghệ liên quan. Việc thay đổi cấu hình thường xuyên có thể gây ra sự gián đoạn trong dịch vụ, ảnh hưởng đến trải nghiệm người dùng. Do đó, cần có các công cụ hỗ trợ để quản lý và tự động hóa quá trình này.

2.2. Chi Phí và Tài Nguyên Triển Khai

Chi phí triển khai MTD có thể cao, đặc biệt là trong các tổ chức lớn. Việc đầu tư vào phần cứng và phần mềm mới, cũng như đào tạo nhân viên, là những yếu tố cần được cân nhắc. Các tổ chức cần đánh giá lợi ích mà MTD mang lại so với chi phí đầu tư.

III. Phương Pháp Triển Khai MTD trong Mạng SDN

Để triển khai MTD hiệu quả trong mạng SDN, cần áp dụng một số phương pháp cụ thể. Các phương pháp này bao gồm việc sử dụng công nghệ ảo hóa, quản lý lưu lượng và các công cụ giám sát. Việc kết hợp các công nghệ này sẽ giúp tối ưu hóa khả năng phòng thủ của hệ thống.

3.1. Sử Dụng Công Nghệ Ảo Hóa

Công nghệ ảo hóa cho phép triển khai các thiết bị mạng như tường lửa và bộ định tuyến trên nền tảng ảo. Điều này giúp giảm chi phí và tăng tính linh hoạt trong việc thay đổi cấu hình mạng. Ảo hóa cũng hỗ trợ MTD trong việc thay đổi địa chỉ IP và cấu hình mạng một cách nhanh chóng.

3.2. Quản Lý Lưu Lượng và Giám Sát

Quản lý lưu lượng là một phần quan trọng trong việc triển khai MTD. Các công cụ giám sát như Zabbix có thể giúp theo dõi tình trạng mạng và phát hiện các hành vi bất thường. Việc phân tích dữ liệu từ các công cụ này sẽ cung cấp thông tin quý giá cho việc cải thiện các biện pháp phòng thủ.

IV. Ứng Dụng Thực Tiễn của MTD trong Mạng SDN

MTD đã được áp dụng trong nhiều tổ chức và doanh nghiệp để cải thiện an ninh mạng. Các nghiên cứu cho thấy rằng việc triển khai MTD giúp giảm thiểu rủi ro từ các cuộc tấn công mạng. Các ứng dụng thực tiễn này không chỉ giúp bảo vệ hệ thống mà còn nâng cao hiệu suất hoạt động của mạng.

4.1. Các Tình Huống Thực Tế

Nhiều tổ chức đã áp dụng MTD để bảo vệ hệ thống của họ khỏi các cuộc tấn công DDoS và các mối đe dọa khác. Việc thay đổi cấu hình mạng thường xuyên đã giúp giảm thiểu khả năng tấn công từ kẻ xấu, đồng thời cải thiện khả năng phục hồi của hệ thống.

4.2. Kết Quả Nghiên Cứu và Phân Tích

Các nghiên cứu cho thấy rằng MTD có thể giảm thiểu đáng kể số lượng cuộc tấn công thành công. Việc áp dụng MTD trong mạng SDN đã chứng minh hiệu quả trong việc bảo vệ dữ liệu và tài nguyên của tổ chức.

V. Kết Luận và Tương Lai của MTD trong Mạng SDN

MTD là một giải pháp hứa hẹn cho vấn đề an ninh mạng trong môi trường SDN. Với sự phát triển không ngừng của công nghệ, MTD sẽ tiếp tục được cải tiến và áp dụng rộng rãi hơn. Tương lai của MTD trong mạng SDN sẽ phụ thuộc vào khả năng tích hợp với các công nghệ mới và khả năng thích ứng với các mối đe dọa ngày càng tinh vi.

5.1. Xu Hướng Phát Triển MTD

Xu hướng phát triển MTD sẽ tập trung vào việc cải thiện khả năng tự động hóa và tích hợp với các công nghệ mới như trí tuệ nhân tạo và học máy. Điều này sẽ giúp nâng cao hiệu quả của các biện pháp phòng thủ và giảm thiểu rủi ro từ các cuộc tấn công.

5.2. Tương Lai của An Ninh Mạng trong Mạng SDN

Tương lai của an ninh mạng trong mạng SDN sẽ phụ thuộc vào khả năng phát triển các giải pháp bảo mật linh hoạt và hiệu quả. MTD sẽ đóng vai trò quan trọng trong việc bảo vệ hệ thống mạng khỏi các mối đe dọa ngày càng gia tăng.

10/07/2025
Khóa luận tốt nghiệp an toàn thông tin cơ chế phòng thủ di chuyển mục tiêu và điều tra mạng cho sdn

Trích đoạn nội dung tài liệu

ĐẠI HỌC QUOC GIA TP. HO CHÍ MINH TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN KHOA MẠNG MAY TÍNH VÀ TRUYEN THONG VU TRINH KHANG NGUYEN THI MINH HAI KHOA LUAN TOT NGHIEP CYBER MOVING TARGET DEFENSE AND NETWORK FORENSICS IN SDN NETWORKS KY SU NGANH AN TOAN THONG TIN TP. HO CHi MINH, 2020 ĐẠI HỌC QUOC GIA TP. HO CHÍ MINH TRUONG DAI HOC CONG NGHE THONG TIN KHOA MANG MAY TINH VA TRUYEN THONG VU TRINH KHANG - 16520574 NGUYEN THI MINH HAI - 16520331 KHOA LUAN TOT NGHIEP CO CHE PHONG THU DI CHUYEN MUC TIEU VA DIEU TRA MANG CHO SDN CYBER MOVING TARGET DEFENSE AND NETWORK FORENSICS IN SDN NETWORKS KY SU NGANH AN TOAN THONG TIN GIANG VIEN HUONG DAN ThS.

Phan Thế Duy TP. HÒ CHÍ MINH, 2020 DANH SÁCH HOI DONG BẢO VỆ KHÓA LUẬN Hội đồng cham khóa luận tốt nghiệp, thành lập theo Quyết định số ¬_ eee eeee eee e eae enas ngay. của Hiệu trưởng Trường Dai học Công nghệ Thông tin. ¬ eee ce nce e eens eee nena enone ea en — Chủ tịch.

ene teens — Thu ky. Boece eee nese eee — Ủy viên. cnet denne eee n netted — Uy viên. ĐẠI HỌC QUOC GIA TP.

HO CHÍ MINH CONG HOA XA HOI CHU NGHIA VIET NAM TRUONG DAI HOC Độc Lập - Tự Do - Hạnh Phúc CÔNG NGHỆ THÔNG TIN TP. NHAN XET KHOA LUAN TOT NGHIEP (CUA CAN BO HUONG DAN) Tên khóa luân: Cơ chế phòng thủ di chuyên mục tiêu và điều tra mạng cho SDN. SV thực hiện: Cán bộ hướng dẫn: Vũ Trịnh Khang 16520574 ThS. Phan Thế Duy Nguyễn Thị Minh Hải 16520331 Đánh giá Khóa luận 1.

Vé cuôn báo cáo: Số trang Số chương Số bảng số liệu Số hình vẽ Số tài liệu tham khảo Sản pham Một sô nhận xét về hình thức cuôn báo cáo: 2. Về nội dung nghiên cứu: Điểm từng sinh viên: Vũ Trịnh Khang:. /10 Nguyễn Thi Minh Hải:. /10 NHẠN XÉT KHÓA LUẬN TÓT NGHIỆP (CỦA CÁN BỘ PHẢN BIỆN) Tên khóa luận: Cơ chế phòng thủ di chuyển mục tiêu và điều tra mạng cho SDN SV thực hiện: Cán bộ phản biên: Vũ Trịnh Khang 16520574 Nguyễn Thị Minh Hải 16520331 Đánh giá Khóa luận 5.

Vê cuôn báo cáo: Số trang Số chương Số bảng số liệu Số hình vẽ Số tài liệu tham khảo Sản phẩm Một sô nhận xét về hình thức cuôn báo cáo: Đánh gia chung: Điểm từng sinh viên: Vũ Trịnh Khang:. /10 Nguyễn Thị Minh Hải:. /10 Người nhận xét (Ký tên và ghi rõ họ tên) LỜI CẢM ƠN Lời nói đầu tiên, chúng em xin gửi lời cảm ơn đến Quý Thầy Cô trường Đại học Công nghệ Thông tin cũng như Quý Thầy Cô khoa Mạng máy tính và Truyền thông đã truyền đạt kiến thức, kinh nghiệm quý báu, quan tâm, hỗ trợ chúng em trong suốt thời gian học tại trường. Chúng em rat lay làm vinh hạnh và tự hào khi đã là một sinh viên cua UIT.

Đặc biệt, chúng em xin chân thành cảm on ThS. Phan Thế Duy — người đã hướng dẫn, tạo điều kiện thuận lợi cho em thực hiện khóa luận này. Trong suốt thời gian làm khoá luận, thầy đã đồng hành cùng chúng em, dành nhiều thời gian cũng như công sức dé hỗ trợ chúng em. Bên cạnh đó, chúng em xin cảm ơn các anh chị phòng Thí nghiệm An toàn thông tin đã giúp đỡ và hỗ trợ chúng em trong suốt thời gian qua.

Mặc dù, chúng em đã cố gắng hoàn thành khóa luận nhưng sẽ không tránh khỏi những sai sót. Chúng em kính mong nhận được sự thông cảm và ý kiến đóng góp từ Quý Thay Cô dé chúng em có thê hoàn thiện và phát triển khóa luận này. Chúng em xin chân thành cảm ơn! Thanh phó Hồ Chí Minh, tháng 12 năm 2020 ĐẠI HỌC QUOC GIA TP. HO CHÍMINH CONG HÒA XÃ HỘI CHỦ NGHĨA VIET NAM TRƯỜNG ĐẠI HỌC Độc Lập - Tự Do - Hạnh Phúc CÔNG NGHỆ THÔNG TIN DE CƯƠNG DE TÀI LUẬN VAN KỸ SƯ 1.

Tên đề tài hoặc hướng NC: Tên tiếng Việt: Cơ chế phòng thủ di chuyển mục tiêu và điều tra mạng cho SDN. Tên tiếng Anh: Cyber moving target defense and network forensics in SDN - enabled networks. Nganh va ma nganh dao tao: Ngành đào tạo: An toàn thông tin Mã ngành đào tạo: D480299 3. Họ tên học viên thực hiện đề tài, khóa-đợt học: - Sinh viên 1: Vũ Trịnh Khang MSSV: 16520574 Khóa 11 - Sinh viên 2: Nguyễn Thi Minh Hai MSSV:16520331 Khóa 11 Người hướng dẫn: ThS.

Phan Thế Duy Địa chỉ email, điện thoại liên lạc của người hướng dẫn: - ĐỊa chỉ email: duypt@uit. Tong quan tình hình NC SDN (Software-defined networking) hay mạng cấu hình bằng phần mềm là một hướng tiếp cận mới của kiến trúc mạng hiện đại, nhận được nhiều sự quan tâm trong những năm gần đây. SDN ra đời nhằm đơn giản hóa công việc quản lý mạng băng cách phân tach data plane (luồng dữ liệu) va control plane (luồng điều khiển). SDN Controller là trung tâm điều khiển của toàn mạng, được tập trung hóa theo kiểu luận lý để xử lý các yêu cầu từ ứng dụng SDN gửi cho tang chuyên tiếp dữ liệu và cung cấp cho ứng dụng SDN cái nhìn bao quát toàn mạng (bao gồm các thong kê, theo dõi su kiện, quan lý thông tin định tuyến, ảo hóa mạng và theo dõi tính di động của máy chủ trong mạng).

Bộ điều khiển là cầu nối giữa ứng dụng SDN ở tang ứng dung và các thiết bị vật lý ở tầng chuyển tiếp dit liệu (switch, router,. Tuy có nhiều triển vọng là giải pháp tối ưu thay thé hệ thống mang truyền thống trong tương lai, bộ điều khién SDN vẫn còn tồn tại những van đề khiến người ding cá nhân và các dự án lớn của các công ty, tập đoàn phải cân nhắc khi triển khai sử dụng trong thực tế, cụ thể là vẫn đề bảo mật về hệ thống mạng và phân tích nguyên nhân sự cô trên bộ điều khiển SDN. Với đặc tính tách biệt giữa lớp điều khiến và lớp dữ liệu khiến thao tác pháp chứng cũng như ở hệ thống mạng truyền thống chỉ xét trên mạng và các máy chủ sẽ không còn khả thi và cũng hết sức phức tạp và có thé tạo thêm rủi ro bảo mật khác do tính quản lí tập trung trên bộ điều khiển SDN. Đồng thời, đối với các trường hợp sử dung đa bộ điều khién và hàng loạt ứng dụng, thiết bị sẽ khiến công cuộc tìm kiếm nguyên nhân sốc kích hoạt sự cố hàng loạt hoặc xác định ứng dụng nào đang khai thác lỗ hông và gây ảnh hưởng đến flow của hệ thống hết sức khó khăn.

Đề giải quyết những thiếu sót của các biện pháp phòng thủ trong mạng SDN, phòng thủ di chuyển mục tiêu (MTD) nổi lên như một phương pháp cung cấp khả năng phòng thủ chủ động động trước những kẻ thù tiềm ân. Mục tiêu của MTD là di chuyên giữa nhiều cấu hình trong hệ thống mang (chang hạn như mở công mạng, cấu hình mạng, phần mềm, vv) do đó làm tăng sự không chắc chắn cho kẻ tấn công; trên thực tế, làm giảm lợi thể của kẻ tấn công vốn có đã chống lại được các cơ chế phòng thủ truyền thống. Khía cạnh động của MTD là làm tăng độ phức tạp trong việc thực hiện các biện pháp phòng thủ. MTD được kết hợp với những tiến bộ về công nghệ mạng dé giải quyết van đề an toàn, bảo mật trong hệ thống mạng.

Đầu tiên, chức năng ảo hoá (NFV) đã xuất hiện như một công nghệ dé cung cấp triển khai ảo hoá thiết bi dựa trên phần cứng như tường lửa, bộ định tuyến, thông qua máy ảo (VM) hoặc các vùng chứa chạy trên đầu của một máy chủ vật lý trong môi trường điện toán đám mây, MTD thường cần nhiều phần cứng hơn phần mềm thông thường, do đó hệ thống ảo hoa giúp giảm chi phí thực hiện. Thứ hai, mạng xác định bằng phần mềm (SDN) đóng vai trò như một công nghệ hỗ trợ NFV, cung cấp một người thực thi chính sách bảo mật tập trung, có thể lập trình giao diện cho SDN cung cấp có thể giúp quản trị viên triển khai các chiến lược di chuyền tối ưu cho MTD. Hơn nữa, cho phép việc triển khai MTD trên quy mô lớn sẽ giúp đánh giá hiệu quả của các biện pháp phòng thủ này trong môi trường thực tế. s* Tình hình nghiên cứu Trong tình hình cấp thiết về sự bảo mật của một hệ thong mang SDN, cting nhu những tinh năng ưu việt của phương thức MTD có thé mang lai dé đáp ứng được những yêu cầu của một hệ thống mạng.

Trong những năm qua, đã có rất nhiều nghiên cứu về phương thức MTD và ứng dụng của MTD vào mô hình mạng SDN. Cai và cộng sự đã tiến hành một cuộc nghiên cứu về MTD bằng cách mô tả các phương pháp tiếp cận, chiến lược dựa trên các đặc điểm chính và phương pháp đánh giá được sử dụng trong các phương pháp tiếp cận MTD hiện có. Các tác giả đã cung cấp một mô hình chức năng và phân loại các kỹ thuật MTD một cách có hệ thống về ba lớp triển khai bao gồm phần mềm, nền tảng đang chạy và mạng vật lý; chức năng và mô hình chuyên động: và MTD, các chiến lước và đánh giá giá của nó. Mặc dù, phần loại này bao quát được phương thức MTD, nhưng nó đã bỏ lỡ các góc nhìn khác của MTD chang hạn như các phương pháp thử nghiệm, sự kết hợp của các kỹ thuật MTD, các kiểu tấn công và những hạn chế của nó.

Lei và cộng sự đã xuất bản một bài khảo sát kỹ thuật MTD. Mặc dù các tác giả đã tiễn hành khảo sát rộng rãi các kỹ thuật MTD hiện có về tạo chiến lược, thực hiện xáo trộn và đánh giá hiệu suất, công việc này đã bỏ sót nhiều đơn vị phân loại MTD để phân loại và hiểu các kỹ thuật MTD hiện có. Công việc này cũng đã không khảo sát phân tích chuyên sâu về kỹ thuật MTD dựa trên các chỉ số bảo mật chính được sử dụng dé đánh giá các phương thức tiếp cận MTD hiện đại nhất. Phân loại MTD dựa trên nhiều tiêu chí chăng hạn như cơ sở ký thuyết (ví dụ: lý thuyết trò chơi, máy học, thuật toán), các kỹ thuật (ví dụ: chuyển đổi hoặc xáo trộn cau hình hệ thống) và mục đích của MTD hiện có các phương pháp tiếp cận, thiếu quan điểm nhất quán đề phân loại và phân tích các công trình MTD hiện có.

Gần đây, Sengupta và cộng sự đã tiễn hành nghiên cứu phân loại MTD dựa trên các công cụ, kỹ thuật và chiến lược.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu có tiêu đề "Cơ Chế Phòng Thủ Di Chuyển Mục Tiêu và Điều Tra Mạng trong Mạng SDN" cung cấp cái nhìn sâu sắc về các phương pháp bảo vệ và điều tra trong mạng SDN (Software-Defined Networking). Nội dung chính của tài liệu tập trung vào việc phát triển các cơ chế phòng thủ nhằm bảo vệ các mục tiêu di chuyển trong mạng, đồng thời đề xuất các phương pháp điều tra hiệu quả để phát hiện và xử lý các mối đe dọa. Những điểm nổi bật này không chỉ giúp người đọc hiểu rõ hơn về an ninh mạng trong môi trường SDN mà còn cung cấp các giải pháp thực tiễn để nâng cao khả năng bảo mật.

Để mở rộng kiến thức của bạn về lĩnh vực này, bạn có thể tham khảo thêm tài liệu Nghiên cứu và triển khai thuật toán lựa chọn nút đầu ra cho mạng sdn phân tán dựa trên học tăng cường, nơi bạn sẽ tìm thấy các phương pháp tối ưu hóa trong mạng SDN. Bên cạnh đó, tài liệu Nghiên cứu và triển khai giao diện cho phép trao đổi thông tin giữa các bộ điều khiển hướng đến bảo đảm nhất quán thông tin cho mạng sdn phân tán và không đồng nhất cũng sẽ giúp bạn hiểu rõ hơn về cách thức giao tiếp và đồng bộ hóa thông tin trong mạng SDN. Những tài liệu này sẽ là nguồn tài nguyên quý giá để bạn khám phá sâu hơn về các khía cạnh khác nhau của mạng SDN và an ninh mạng.