面向虚实结合网络的攻击阻断系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:fengyes888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的便捷性、高效性和低成本等优势,使得各行各业都通过互联网来开展业务。尤其云计算的出现,更是加快互联网的发展速度。但是由于互联网的设计以及云计算的发展的不成熟,使得互联网存在着较大的安全隐患,很容易遭受到黑客的攻击。随着互联网的发展,网络攻击造成的损失也随之增长,每年因为网络攻击造成的损失在千亿美元以上。拒绝服务攻击是占总攻击比重最大的一种,它具有发起门槛低、破坏巨大和难以有效防御等特点,一直是黑客最常用的攻击手段。近年来,拒绝服务攻击出现了新的形式,从物理网络发展到云计算中的网络,这种新的形式的攻击目前还没有有效的应对措施,这给云计算乃至互联网的发展带来很大的不确定性。本文针对在一个大规模的虚实结合网络中防御拒绝服务攻击这一个特定需求,设计并实现了一个面向虚实结合网络的攻击阻断系统。系统综合了多种拒绝服务攻击的防御技术,经过入侵检测、攻击路径重构、阻断决策和分布式阻断等步骤之后,能够高效的阻断两种网络中的拒绝服务攻击和其他大规模的攻击,同时尽量降低网络升销,这在云计算飞速发展的今天具有极强的现实意义。本系统的特色在于能够在虚拟网络中实现溯源和阻断,完成跨越物理和虚拟网络两种域的阻断;运用改进的遗传算法选择最佳位置进行阻断,提高阻断效率;还能够动态优化的已部署的阻断规则,降低数据包的平均匹配时延;此外在虚拟网络的阻断中通过采集攻击样本特征的方式区分正常流和攻击流,有效的提高阻断的正确率。最后对系统进行了全面的测试,测试结果表明系统能够对各类型拒绝服务攻击进行阻断,能够很好的保护网络的安全。
其他文献
该文全面介绍了缓冲区的基本概念和缓冲区溢出的基本原理,论述了多种缓冲区溢出攻击的基本方法、高级方法和很多技巧.详细分析了BSS段溢出、堆溢出和基于堆的分配/释放内存函
Internet的迅速发展对网络中的关键设备—路由器提出了许多新的要求.该文主要侧重软件体系结构的研究并提出了一种新的灵活的可扩展的路由器软件体系结构.在这种软件体系机构
该文首先简要地概述了ISDN可视电话的发展状况,阐明了该课题的研究背景.然后,详细分析了H.320协议族框架,讨论了ISDN可视电话的工作原理.并在此基础上给出纯软件可视电话系统
该文共分六章:第一章:绪论.主要描述了DM的概念及定义、发展、所采用的方法及技术、处理过程和作用.第二章:数据挖掘中聚类算法的研究.讨论了聚类算法的一般步骤、主要研究方
该课题是与西清华仪器研究所协作开发的.该研究所长期致力于元素分析的软硬件产品开发.在该课题的开发过程中,研究所提供了自行开发的荧光光谱仪(硬件产品)来获取元素光谱数
该课题以ERP中的MPS主生产计划子系统为例,采用基于CORBA的软构件开发方法,以面向对象的分析方法为基础划分基本软构件.利用CORBA标准封装成为分布式对象.构件间借助ORB软总
近年来,随着现代信息技术的飞速发展,以卫星电视和闭路电视网、邮电通讯网以及Internet为基础的现代远程教育体系正在形成,联合国教科文组织指出:“新的信息和传播技术迅速发展,将
该文以获取的高光谱数据为研究对象,通过对高光谱数据进行分析,较为系统地研究了(1)赤潮生物水体反射光谱特性曲线获取方法及其特征分析.成像光谱仪获取的高光谱数据是被测物体
CORBA规范是由OMG提出的应用程序体系结构和对象技术规范。其核心是标准的语言、接口和协议,以支持异构分布应用程序间的互操作性、平台无关性以及支持对编程语言对象的重用。
该文主要是对MPEG-4 校验模型(VM)关键技术中的运动编码和解码进行了整体研究,并实现了运动编码和解码的算法.运动编码与解码对"无限运动估计","高级预测","重叠运动补偿"技