DDoS攻击技术和防御方法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lrqnm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济和技术的发展,计算机网络在人们的生活中占有越来越重要的位置,同时网络安全问题也越来越引起人们的重视。分布式拒绝服务攻击(DistributedDenialofService,DDoS)是近年来对Internet影响重大的恶意攻击方式,给互联网造成了不可估量的损失,也是最难解决的网络安全问题之一。尤其是高速局域网和光纤通信等新技术的应用,可以提供千兆带宽的高速网络,使得传统的防御DDoS攻击的方法更加收效甚微。因此在高速网络环境下抵御DDoS攻击是目前研究的重点和难点。 本文首先研究了DDoS攻击原理、发展趋势和几种常见的DDoS攻击,特别研究了SYNFlood攻击的原理,并分析了常规的防御策略及其优缺点。在此基础上,提出了一个基于SYNFlood的DDoS攻击的防御系统模型:首先引入了二级二层的过滤机制,第一级是发生DoS攻击的动态包过滤机制;第二级是发生DDoS攻击时与入侵检测软件相联合的基于IP的过滤机制,这一阶段又分为两层,第一层是根据IIA(IllegalIPAddress)和LIA(LegalIPAddress)进行过滤,第二层是针对剩余的包进行验证和过滤,试验结果表明该方法具有迅速有效的过滤攻击流的能力。最后,引入负载均衡技术(LinuxVirtualServer,LVS),在已有算法的基础上提出了一种动态的负载均衡算法,试验结果表明该算法能有效提高集群系统的性能,可以应用到基于SYNFlood的DDoS攻击的防御系统模型中,并对LVS与其他模块的整合进行了详细研究。
其他文献
工作流技术广泛应用于构建虚拟组织业务流程平台的实践中。近年来,随着互联网技术的不断发展,许多虚拟组织得以突破地域上的限制,成为基于广域互联网的大型分布式组织,组织所支持
随着知识经济时代的来临,基于知识资源的知识创新能力逐渐成为企业核心竞争力。企业在信息化发展过程中积累了大量的知识,但随着企业内部知识量的膨胀,用户获取到真正所需知
认证是保证信息安全的基本技术。由于高铁、地铁运动的高速性以及列车中成员的密集性,导致此高速环境下存在聚集性快速切换的要求,由于现有的无线接入方案没有考虑到聚集性快
随着网络和分布计算技术的发展,协同设计技术已成为当前的研究热点之一。在协同设计平台上可方便的进行设计方案、多学科交流和信息共享。多个异地单位可以协同完成一项复杂
随着市场经济的快速发展,制造业的生产规模日益增大。实际生产中,各种工艺约束,资源约束,生产能力约束等平行存在,这就需要对生产作业进行合理的调度安排。而一个好的调度安
由于信息和通讯技术的发展,信息量的急剧增加使得人们进入了“信息爆炸”时代。在企业的电子商务应用中,一方面信息量的不断增长,而另一方面信息处理的低效,造成了大量信息资
随着近两年智能家居行业的快速发展和相关产品的不断推出,传统的围绕设备功能实现的基于GUI的智能家居系统造成用户交互体验不佳的问题越来越受到重视,而围绕用户交互体验提
目前正在进行商业化推广的无线局域网(Wireless Local Area Network,WLAN)是一种单跳的无线接入网,所有无线终端通过接入点(Access Point,AP)接入有线网络。但是,单跳无线传
SVM是一种新的模式分类技术,已经在许多领域得到广泛的应用。特征选择和分类器参数优化是提高SVM性能的两个重要方面,传统上这两个问题是分开解决的。然而这两个问题是相互影响
近年来,显著性检测已经在国内外相关领域研究中得到了广泛关注,并取得了许多成果,但是已有的研究往往注重单幅图像与单视频的处理。伴随互联网等技术的飞速发展,从多幅图像或