基于DDoS攻击的防御研究及早期检测方案

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:xieqi_1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet在人们日常生活中扮演着越来越重要的角色.一份来源于国际电信联盟和经济合作与发展组织的报告表明,目前全球互联网用户总数已超过10亿,其中8.45亿用户经常上网,同时,企业、学校、社会各个机构都离不开Interact。Internet已深入到社会生活的方方面面,成为社会影响力大、发展前景广阔的新型产业和新型媒体。而由此产生的网络安全问题也日益突出。病毒、蠕虫、木马程序在网络上泛滥横行,给个人用户和企业造成了巨大的损失。 拒绝服务攻击是目前网络攻击中最难以防御的攻击,由于网络中存在很多容易被控制的主机,使得分布式拒绝服务(DDoS)攻击的危害越来越大。目前全球对DDoS攻击进行防范、检测和反击的研究工作没有实质性的重大突破,没有能准确及时预测DDoS攻击发生的有效方法,DDoS攻击的分析和防御是当前网络安全领域的重要前沿。 本文阐述了DDoS攻击的基本原理,常见的攻击工具和攻击方式,重点对典型的TCPSYN Flood、TCP Flood、UDP Flood、ICMP Flood和Smurf攻击进行了分析。对不同传输协议的DDoS行为特征进行试验研究,针对不同类型的DDoS攻击提出了相应的防御方案。 全文分六个部分。第一部分主要介绍分布式拒绝服务攻击的当前概况、课题的意义和存在的问题。第二部分介绍相关技术研究,主要讨论了DDoS原理,DDoS防御的相关技术。第三部分是有关实验的平台。第四部分是DDoS防御系统的设计。第五部分进行了方案的功能和性能测试的结果。第六部分是总结和对未来工作的展望。 本文主要贡献: 1)通过实验得出DDoS行为的特征,弄清楚了DDoS带宽攻击的特性。 2)将累积增量和作为评估带宽消耗性防御系统的有效性的量化参数,将此作为防御系统的一个评估参数。对网络安全的工程设计有重要的参考价值。 3)提出基于信息熵值的实时攻击检测方案。基于信息熵值的实时攻击检测不仅能非常迅速的报告攻击的到来,而且能将误报率控制在非常低的水平,这样就提高了防御系统的效率。 4)采用了基于SYN Proxy技术的SYN Flood攻击防御策略,该策略在防御SYN Flood攻击防御的实验中表现出优异的功能。
其他文献
牛是畜牧业中最重要的经济动物,牛奶的产量和质量是衡量畜牧业水平和经济效益的一个重要标准。我国虽是世界奶牛养殖大国,但奶牛的平均单产世界的平均水平低。牛奶中的乳脂和
随着社会经济的快速发展,国家对基础建设的投入持续增加,大型工程钻机也必将在基础设施建设中发挥着越来越重要的作用。而大型工程钻机传统的检测控制部分大都采用PLC和单片机
ESPrn针对少于8 空间流FB的客户端,重建完整的信道信息,提高速度和扩大覆盖范围.rn背景DFSrn多达4 条链进行 5 GHz背景扫描.rn始终在线DFSrn先进的硬件可检测并隔离雷达与子
期刊
随着我国国民经济的迅速发展,对于作为整个经济体系重要能源基础的石油天然气的需求量越来越大。油气井是石油天然气行业生产的重要场所,传统的生产管理已经无法跟上现代的生产
学位
用酚-硫酸法、3,5-二硝基水杨酸法分析缝裂层孔菌(Phellinusrimosus)6个批次发酵菌丝体提取的蛋白多糖,其多糖含量在31.60%~44.68%之间。经气相色谱测定缝裂层孔菌(Phellinus
移动互联网和物联网的蓬勃发展,为无线通信产业提供了巨大机遇,尤其是以无线传感器网络为代表的短距离通信,在智能城市、智能家居和智能交通等新型应用领域具有广阔的发展前
脉冲耦合神经网络(Pulse Coupled Neural Network,PCNN)是一种有着生物学背景的新一代人工神经网络,与传统人工神经网络(Artificial Neural Network.ANN)模型相比有着很大的区别
作为对现有单站无源定位体制的补充和完善,新体制单站无源定位技术正在成为国内外研究的热点。近年来,人们利用观测平台相对目标辐射源的运动信息,在测角基础上增加了相位差变化
三峡水库建成后大面积消落区的产生对整个库区的生态环境有很大影响,在三峡库区消落区构建植被可以保持消落区库岸稳定,控制水土流失,提高消落区的生态环境质量。秋华柳(Salixva