分布式拒绝服务攻击的检测和防御技术研究

被引量 : 0次 | 上传用户:gordontang530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,信息已成为人们决策过程中越来越倚重的资源,信息安全也越来越受到重视。分布式拒绝服务(Distributed Denial of Service,简称DDoS)攻击作为一种破坏信息可用性的攻击手段威胁着互联网上信息的安全。由于TCP/IP协议在设计时固有的缺陷和攻击工具的共享,使得发起一次DDoS攻击并不需要太多深奥的技术知识,但是DDoS攻击检测和防御在技术上却非常困难,这使得DDoS攻击成为当今互联网的主要威胁之一。本论文深入研究分布式拒绝服务攻击的检测和防御技术。首先,本文阐述了以协方差矩阵和切比雪夫不等式为运算模型的检测算法并在该模型中引入了新的统计指标,强度系数,序列窗口滑动和优化方案,使其不但能够表征DDoS攻击的存在,还可以表征DDoS的攻击强度。由于协方差能够表征出两随机变量之间的数量关系,所以通过各随机变量的组合可以分析出攻击所利用的协议类型。其次,在反射式DDoS攻击防御中,本文引入了BloomFilter算法,并根据TCP/IP协议的特点设计了一种数据包分离方法,以降低运算复杂度。在伪造源地址防御中,本文改进了TTL信任算法,设计了一种新的IP地址聚类算法。TTL信任算法能够以简单的运算获得高精度的识别能力。最后,本文利用自适应差额轮询算法以调度手段防御应用层DDoS攻击,该算法能够抑制或区分那些从真实IP地址发出的攻击数据包,以保护合法数据包得到足够的调度机会从而保证其服务质量。
其他文献
信用风险是商业银行面临的最古老,最重要的金融风险之一。信用风险不仅直接影响到商业银行的经营与安全,也影响到一国的金融体系的稳定和宏观经济的健康发展,尤其是在金融全
目的:建立重庆市不孕不育信息库,不孕不育数据分析模块及地理分析模块,构建不孕不育信息及分析的多角度平台,从地理分布、环境、饮食、类别等各方面对不孕不育资料进行全面把
高等师范院校的《思想政治课教学法》课程的教学改革,要紧密联系中学思想政治课教学实际,指导学生认真学习新编教材,努力掌握新的教学方法,不断提高学生的教学实践能力,使学生成为
<正>韩国国会于2011年6月29日通过了包含"首席教师制度"在内的《(初、中等教育法)、<幼儿教育法>、<教育公务员法>修订案》,韩教科部表示,这是将"首席教师制度"法制化的一项
目的分析和总结鼻腔自然杀伤细胞/T细胞淋巴瘤(NKTCL)的CT及MRI表现特点。方法回顾性分析34例经组织病理证实的鼻腔NKTCL的影像学资料。结果病灶位于一侧鼻腔21例,双侧鼻腔13
云南高原东北部的东川是泥石流和冰川发育的典型地区,水土流失严重.对于末次冰期不同阶段的冰川与泥石流发育的区域性特征研究表明,二者显示良好的耦合关系和垂直地带性,冰川
目的:观察补肾活血方联合小剂量阿司匹林、低分子肝素钙治疗肾虚血瘀型AC A(+)RSA的临床疗效,并初步探讨其可能的作用机理,为临床应用提供理论支持与科学依据。方法:(1)将符
板式无砟轨道作为现代高速铁路线路的重要组成部分之一,其中温度荷载问题是板式轨道设计中的一个重要因素,本文主要对我国土质路基上CRTS-Ⅰ型板的温度应力进行分析。其主要
中国具有5000年的文明史,文化遗产十分丰富。对传统文化,毛泽东一贯主张推陈出新,古为今用。他不但是这一理论的倡导者,也是这一理论的实践者。从其用典上便可看出他对中国传
目的:研究颈总动脉分叉(CCAB)的正常影像学解剖及其变异。材料与方法:用GESigna1.5TMR机对73例行CCABMRA检查。分别测量CCAB最大角度、分叉高度及颈内动脉(ICA)与颈外动脉(ECA)的相对位置关系。结果:80.6%的CCAB角度在20~40°之间;60.6%两侧CCAB高度