IPv6下的DDoS攻击源追踪研究

被引量 : 0次 | 上传用户:chc1102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络技术及其应用的不断发展,大量的关键服务都开始通过网络来提供,网络的安全性和可用性显得越来越重要。(D)DoS攻击由于容易实施、难以防范、难以追踪等原因,已经成为网络中破坏性最大且最难解决的网络安全问题之一,对互联网的正常运行带来了极大的危害。(D)DoS因为利用了TCP/IP协议本身的漏洞,使攻击者可以用虚假的IP源地址来发送数据包,从而达到隐藏自身的目的。如何在攻击者使用虚假IP源地址的情况下,快速准确找到攻击者的位置,成为了应对攻击的关键问题,相应的地址追踪溯源技术也成为了研究的热点。目前,国内外对地址追踪的研究主要集中于IPv4环境下,在对数据包源头的追踪方面提出了多种方案,如链路测试、ICMP追踪、数据包标记、覆盖网络等,这些方案都有各自的优点和不足之处,但随着IPv4协议的局限在各个方面不断涌现,新的IPv6协议以其更优的特性将最终取而代之。IPv6即是“Internet Protocol Version 6”的缩写,是IETF制定的用于取代现行IP协议的下一代互联网协议。它在大大扩充网络地址空间的同时,还具有简化的报头和灵活的扩展、层次化的地址结构、即插即用的连网方式、网络层的认证与加密、服务质量的满足、对移动通信更好的支持等新特性。但IPv6协议由于发展不是十分成熟,仍然难免会遭到(D)Dos攻击,而目前提出的各种应对(D)DoS攻击的方案,都需要经过改进后才能够应用到IPv6网络中。确定包标记算法是利用边界路由器在数据包中写入的标记信息来定位攻击源的一种数据包标记技术。该方法可以用少量的数据包来对攻击源进行追踪,服务提供商也不会因为执行这种算法而暴露内部网络拓扑结构,它能同时追踪上千个攻击者,并且易于实现。在IPv4下边界路由器标记的信息都是记录到数据包头部的标识符字段中的,但IPv6的数据包头中已经取消了标识符字段,所以现有的确定包标记算法不能直接部署在IPv6网络中。同时在确定包标记算法中没有认证措施,攻击者在控制了路由器(边界路由器或中问路由器)后,将伪造的虚假地址或其它止常节点的地址作为标记信息写入包头中,使受害者重构出错误的入口地址而导致追踪失败。本文对现有的确定包标记算法做出改进,使之能够移植到IPv6网络环境中,并将IPv6协议的特点和数字签名方案相结合,提出了一种IPv6环境下基于身份逐跳认证的确定包标记算法,彻底解决了标记欺骗问题,只要一个数据包就能迅速准确地定位攻击源位置,且可以高效应对DDoS攻击。
其他文献
目的:探讨近年来保济丸中化学与药理研究进展,为今后保济丸的深入研究提供一定的理论依据。方法:通过查阅近十年保济丸的相关著作与文献,从保济丸抑菌、抗炎、镇痛、止泻及对
通过分析遥感技术、现代城市规划的特点和发展趋势,探讨了高分辨率遥感数据在土地利用、大气环境、水利资源、城市变迁等基本信息中作为城市定量新数据源的应用优势,并对其在
<正>2007年11月12~14日,以日本皮革协会副会长、日本播州制革工业协会理事长吉田久夫先生、日本皮革协会业务部高谷浩司先生和制革企业代表福与贵之先生、多田明弘先生的日本
MAPGIS(地理信息系统)在矿山中的应用体现在资源管理、工程地质、矿山规划与设计以及矿山管理等方面。可以对矿山资源与环境信息进行采集、存储、处理,建立矿区数据库及软件
目的观察应用低功率He-Ne激光综合治疗弱视的疗效。方法 2010年11月到2012年11月,弱视患者534例884只眼,分为两组,(1)治疗组:患者241例433只眼,应用低功率HeNe激光照射,每日3
本文首先对Baker和Wurlger的股利迎合理论进行简要介绍,然后对其是否适合我国上市公司采用进行了分析。结果表明,我国非流通股不能上市交易和"一股独大"的特殊股权结构是导致
【目的】探明光合产物供应状况对树干表面CO2通量及其温度敏感性的影响机制。【方法】以10年生毛白杨人工林为研究对象,采用随机区组试验设计,通过环剥改变林木的光合产物供
本文通过系统研究过去120—140年信息科学和信息学的起源与发展的相关历史,发现术语“信息”、“信息科学”和“信息学”出现于各种传统学科的信息研究中。并通过分析这些概
目前常用于阳极键合的玻璃材料主要有Pyrex玻璃、SD-2玻璃及AF-45玻璃等,存在的主要问题有:封装温度高达450℃~500℃,封装电压高达1000V;而且因封装温度高,在键合基片中产生的