基于BGP协议的流量过滤系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:sunday_sky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,网络攻击手段呈现多元化、复杂化、智能化的趋势,网络的安全问题日益突出,僵尸网络、拒绝式服务攻击(DDos)等安全问题时有爆发。这些安全问题中的恶意流量不仅仅浪费Internet的带宽,也给Internet用户带来了巨大的损失。为了解决这些安全问题,出现了很多的技术,例如防火墙、IDS等。通常,恶意流量过滤都是通过防火墙来实现的,防火墙位于被管网络的边界上,所有的流量必须经过防火墙才能出入,这要求防火墙有相当高硬件和软件条件。事实上恶意流量并不是大量而且稳定存在于网络中,所以不需要将所有的恶意的和非恶意的流茸都经由防火墙的过滤系统过滤一遍再放回,对那些监测到的恶意流量,可以直接在网络层将其路由到一台指定的主机上,然后通过该主机的过滤系统进行过滤。   论文研究一种类似Sinkhole技术的基于BGP协议的流量过滤系统,该系统运行在被管网络的边界网上,通过BGP协议与边界网路由器进行路由信息交换。通过这些路由信息的交换,该系统可以使得边界网路由器改变自己的路由表,从而将攻击流量引导至本系统中。在攻击流量被引导至本系统后,本系统对该流量进行进一步的过滤,将恶意流量过滤,而将正常流量按照它原来的方向转发给相应的边界网路由器。   论文首先研究了Sinkhole技术,包括Sinkhole的关键技术及其典型应用。之后,本论文对BGP协议的一些问题进行了相应的总结归纳,主要参考了相应的RFC。BGP协议可靠、稳定、灵活并且可扩展性强。因此,在ISP的边界网上大规模的采用BGP协议来进行外部网关路由信息交换。由于需要对攻击流量进行进一步的过滤,本论文还研究Linux下的Netfilter的过滤能力与过滤性能。   基于BGP协议的流量过滤系统(Hydra系统)的设计与实现是本论文的工作重心。Hydra系统的设计与实现遵循软件工程的一般过程。首先需要对Hydra系统进行需求分析,这样可以了解系统所需要的功能。需求明确后即可对Hydra系统进行详细的设计,本论文主要的重点在阐述引流算法的设计上,因为这个是Hydra系统的核心部分。设计完毕后,进入代码实现的阶段,在这个阶段,最关键的地方在于对BGP路由表的存储。   论文最后对Ilydra系统进行了相关的测试,测试表明Hydra系统的引流模块能够正常的完成引流任务。对Hydra系统的综合测试表明它能很好的完成过滤任务。
其他文献
图像融合的目的是在同一场景下得到的多幅图像特征信息加以综合,生成一个新的有关此场景的图像。融合的图像为观察者提供比单一传感器得到的图像信息更为可靠准确,正是因为图
近年来,人脸识别技术越来越受到重视,已经成为计算机视觉、图像分析和理解中应用最成功的技术之一。本文系统的研究了基于嵌入式隐马尔科夫模型的人脸识别方法。完成的主要工作
女书是世界上最具性别意识的文字,这种由女性创造、女性使用的文字从文化层面上反映了女性的集体智慧。它是唯一尚存的不属于某个民族、不依托某种宗教的按性别划分的女性文
应用层协议识别和还原技术广泛应用在网络安全监控系统、入侵检测及其他网络控制系统中。然而,网络应用的不断发展和新的应用层协议不断产生,对协议的识别和还原技术提出了更
随着硬件制造技术和无线网络技术的不断发展,无线通信在生活中的很多方面都得到了应用,例如无线传感器网络、射频识别RFID等领域。伴随着无线通信的广泛应用,在给人们带来了
高校评教是高校教育教学管理工作的重要组成部分,是对教学活动过程进行考察的有效途径,它不仅对教学起着调节、指导、控制和推动作用,而且是评价教师教学工作成果的重要手段
近年来,人工智能在许多方面取得了突破性的成就,因此越来越受到人们的关注。自动问答系统就是人工智能中的一个很重要的分支,也是自然语言处理领域中的一个值得长期研究的目
牛肉分级体系的建立,是指引市场消费趋势,规范牛肉流通渠道,促进肉牛业健康发展的重要措施。目前,我国制订了牛肉质量分级评定的标准。评定标准包括:牛肉大理石纹理、牛肉色泽
本文研究并设计了一种新型红外瓦斯传感器,应用于煤矿瓦斯监测。采用“非分光红外”(NDIR)技术检测瓦斯具有快速、准确、稳定性高等优点。基于NDIR检测技术设计的瓦斯传感器将
21世纪,我们已经进入了以信息为主体的知识经济时代,信息高速化、便捷化成为各国竞争的焦点之一。在这种形势下,现代国家政务机关不但要加强内部信息资源的有效管理,还应越来越注