基于MNSS的医院恶意MAC地址泛洪攻击防范方案研究及仿真
2018-09-21黄怡鹤孙秋文吴响胡俊峰
黄怡鹤 孙秋文 吴响 胡俊峰


摘要:随着医院信息化的飞速发展,如何保障网络系统的安全性和防止隐私数据泄露成为当前面临的重大挑战。本文针对MAC地址泛洪攻击深入研究,提出医院恶意MAC地址防洪攻击防范方案以提高医院网络的可靠性,并基于MNSS(Medical Network System Simulator)仿真软件搭建实验平台进行虚拟仿真。结果证明该方案能够有效预防MAC地址防洪攻击,保证医院网络的安全性。
Abstract: With the rapid development of hospital information technology, how to protect the security of network system and prevent privacy data leakage has become a major challenge. In this paper, aiming at the deep study of flood attack of MAC address, this paper puts forward the prevention scheme of flood control attack of malicious MAC address in hospital in order to improve the reliability of hospital network, and based on MNSS (Medical Network System Simulator) simulation software to build an experimental platform for virtual simulation. The result proves that the scheme can effectively prevent MAC address from flood attack and ensure the safety of hospital network.
關键词: MNSS;虚拟仿真;网络安全;MAC地址泛洪
Key words: MNSS;virtual stimulation;network security;MAC Address Flood
中图分类号:TN711 文献标识码:A 文章编号:1006-4311(2018)27-0240-03
0 引言
随着信息化建设的逐步完善,医院信息系统所容纳的诊疗数据不断增加,这对医院信息网络的稳定性与安全性提出了越来越高的要求。然而随着医院网络体系的不断完善,相应的攻击手段也在不断升级。作为网络系统的基础,二层数据链路是进行数据传输的基础,而其中基于交换机工作机制衍生出多种网络攻击方式[1]。例如:攻击者通过发送大量虚假mac地址迫使医院交换机进行数据广播从而造成数据泄露,这使得医院网络信息系统的安全性难以得到有效保证。一旦信息泄露,不仅医院声誉受损,信息滥用所造成的危害也难以估量。针对这一问题,本文对交换机的工作机制进行深入研究,提出医院恶意MAC地址泛洪攻击防范方案,在一定程度上保障医院网络的安全性。
为了验证方案可行性,本文使用MNSS搭建仿真实验环境,全方位模拟在医院网络环境中MAC地址泛洪攻击的情景[2]。其中,MNSS是徐州医科大学自主研发的仿真软件,提供一种简便的方法来设计和构建任何规模的医院网络拓扑。……
