本研究探讨了如何将移动与机动这一在动能环境中行之有效的作战功能应用到网络领域。复杂的网络应对措施,如属于移动与机动(M&M)战术的应对措施,可用于防御性网络作战(DCO),使网络更加敏捷、灵活和坚固,以抵御攻击。然而,由于此类网络的静态性质、对特定设备专业知识的需求以及进行网络更改所需的人员组织协调,传统能力使 M&M 战术难以实施。
为解决这一问题,建议使用软件定义网络(SDN)来实施网络移动和机动(网络 M&M)行动。SDN 具有多种功能,有助于支持各种防御性网络移动和机动战术,如防火墙、节流、中间人、重定向和源隐藏。在这项工作中,利用 SDN 设备将数据包移动引导到一个单独的设备,该设备可提供有针对性的网络防御响应(机动)。为便于共享网络 M&M,开发了一种经过修订的开放式指挥与控制(OpenC2)SDN 方案,该方案特别适合网络响应的需要。采用标准化模式的动机是以一种与设备无关的方式促进盟友之间的网络响应通信。这项工作的成果已与技术合作计划(TTCP)社区分享,作为网络感知与执行(NWSE)活动的一部分。
图 5:网络 M&M 防御架构选项:上图:直接驱动,中间:间接驱动,下图:带代理的间接驱动。