提出了一种基于移动目标防御(moving target defense)思想的内网防渗透技术。在通信过程中将主机的真实地址修改为动态变化的虚拟地址,使得攻击者的扫描探测失效,从而难以获取内网主机地址并开展网络渗透;正常用户可通过主机域名查询虚拟地址,开展正常通信。该技术已实现为网络接入设备形态,并已在内网环境中测试。实验结果表明,该技术能有效地提升内网安全性。