数据报报头在传输时的透明性使传统安全措施不能保护数据报网络特征(数据报报头信息)的机密性,而这些信息对成功攻击入侵具有重要的作用。本项目结合网络的特点,把伪装学的思想应用到网络安全防御,通过网络主动、被动伪装防御被动、主动探测攻击。伪主机基于镜子主机反射实现接收、发送数据报,扩展了目标网络的IP空间;操作系统伪装实现避免针对与具体操作系统类型相关的系统漏洞的攻击;IP地址动态伪装和网络拓扑结构伪装