基于包标记的IP追踪技术研究

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:a3799222999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(DoS)由于容易实施、难于防范、难于追踪,成为最难解决的网络安全问题之一。因此,研究DoS攻击及其对策是非常重要的。本文首先研究了DoS攻击的原理、方法、防御措施。系统研究了防御措施中的IP追踪技术,详细分析了各种IP追踪技术的优缺点,并对其性能进行了对比。   本文重点研究了IP追踪包标记算法,分析了各种算法的优缺点,并对压缩边分片采样算法进行了改进,提出一种适合部署在小型网络中的新分片标记算法(NFMS),该算法通过扩大标记空间和采用自适应概率的方法,减少了重构路径所需数据包数,并通过给分片加标注,减少了重构路径的计算量和误报数,采用初始化没有被边界路由器标记的包标记空间,加强了抗干扰性,最后将点分片(路由器分片)、边分片(该路由器分片与同偏移值的下游相邻路由器分片的异或值)分开存放,可验证重构路径时所得攻击路径中节点的正确性。从重构路径所需包数、误报数、路径重构时计算量、路由器开销、抗干扰性等几个方面,将NFMS算法与其它包标记算法进行比较,结果表明,NFMS算法各种性能指标较优。   针对大型复杂网络的攻击源追踪问题,一般采用将网络划分为不同的自治系统(AS),研究基于AS的包标记算法,本文在已有AS包标记算法基础上进行改进,不再采用节点标记方式,而是采用边标记方式,该方案不需借助AS网络拓扑图就可以将攻击源定位在特定的AS。结合利用包中的边标记和追踪获得的AS攻击路径图可以较好地将攻击包过滤。
其他文献
以ASON为代表的下一代光网络向着大规模、复杂拓扑、面向业务的智能化网络方向发展。为保证网络的可扩展性,网络被划分为多个域,各域之间只交换汇聚后的拓扑信息。因此,如何在缺
网络的迅猛发展为人们快速搜集有效的需求信息提供了便利,然而,信息超载的问题随之产生,面对庞大的网络资源,搜索成为人们寻找信息的首选途径。传统的搜索方式“千人一面”,缺乏对
随着现代通信技术的飞速发展。Ad Hoc网络也成为当今无线通信网络的热点之一。Ad Hoc网络是一种无中心控制设施、分布式的无线网络。由于它的自组织、不需要基础设施支持等突
细胞凋亡(apoptosis)是指在基因控制下的细胞主动死亡,亦称为程序性细胞死亡(programmed、cell death,PCD)。lAPs为近年来发现.的新一类细胞内凋亡抑制蛋白,在许多物种中广泛存在
本文通过对荣华二采区10
期刊
本课题来源于导师的两个国家自然科学基金项目“矿山透地救灾通信系统的信道特性及弹性波多模信号接收方法”和“基于连续震源的煤层反射式槽波精细探测理论”。针对国家自然
基于Ad Hoc网络的车载自组织网(VANET)是由车辆节点和路边基础设施组成的多跳无线网络。该网络具有无中心控制,拓扑动态变化,网内节点自组织等特点,使其面临的各种形式的攻击行
智能交通的发展主要依赖于移动通信技术的发展。目前,3G移动通信系统在全世界正逐步投入商业运营,但其整体性能不能满足智能交通的需求,将来智能交通系统要求实现高带宽、超高速
国际电信联盟组织(ITU-T)的G.707、G.709、G.975和G.975.1标准中推荐的前向纠错(FEC)方案,在误码率为10-1 5时的净编码增益仅约69dB,随着超远距离和超大容量100Gbps光纤传输系统
光载无线(ROF)技术应用于智能交通系统(ITS)使得未来交通更为安全、高效和舒适,引起了广泛的关注,目前已取得了较大的进步。ROF-ITS系统基站和移动台之间通过无线的方式通信,由