DDoS防御系统关键技术的研究——防御策略的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:fishingalone
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(DoS),特别是分布式拒绝服务攻击(DDoS)已经成为网络服务甚至是网络本身的一个巨大威胁。通常,攻击者通过控制数量巨大的攻击源发送无用数据来发动分布式拒绝服务攻击,被攻击者的网络服务因为主机或网络资源被消耗完而崩溃。如今攻击者通过流行操作系统的漏洞在非常多的计算机上传播蠕虫病毒来发动攻击,从而使得分布式拒绝服务攻击的危害更加巨大。 DDoS的防御面临技术和社会方面的挑战。技术方面的挑战来源于DDoS攻击本身的复杂性,而社会方面的挑战则在于成功的防御需要牵涉到Internet各方面的利益。 本文分析了DDoS防御所面临的挑战,并通过对现有防御方法的学习与研究,指出了现有方法的优点与不足。针对DDoS攻击的特点,提出了一种分阶段的防御模型,即第一阶段根据历史IP过滤(HIF),第二阶段提取攻击包特征规则,根据该规则进行进一步的过滤。实施基于IP源地址过滤的DDoS防御方法,在边界路由器上保留了以前正常访问网络的合法用户的IP,当路由器由于被攻击而过载时,防御系统将通过历史IP来过滤数据包。与其他防御方法的不同在于,系统可以通过自学习来更新IP地址数据库(IP Address Database,IAD),使得IAD更加精确和完善,而且确保大多数合法用户的数据包能够及时地通过路由器。在第二阶段中对剩余的包进行分析,提取出攻击包的特征,再进行过滤。这样就能够使源IP不在IAD中的正常流量也能够通过。从而有效地防御DDoS攻击。系统的实验结果表明系统在防御DDoS攻击的有效性,而且响应速度较快。
其他文献
运动捕捉技术的兴起极大地方便了计算机动画创作,但是这种方法也存在一定的问题,如,设备的使用受到场地的限制、捕捉到的数据存在噪音、运动捕捉数据的复用问题等等。随着运
面向对象软件的三个主要特征是:封装、继承和多态。封装造成信息的隐藏,而继承和多态则在类之间简单的聚合和关联的关系上加入层次化,并造成潜在的动态依赖,从而导致类之间关系变
网格是构建在互联网上的一组新兴技术,通过它可以把分散在不同地理位置的资源整合起来实现各种资源的全面共享。它本质上解决了在动态变化的多个虚拟机构间共享资源和协同工
面向方面编程(Aspect-Oriented Programming,AOP)是一种全新的程序设计方法,其核心旨在克服面向对象程序设计中抽象建模的局限性,在系统设计时将分散在各个模块中的横切关注(
电子邮件在当今已经成为人们联系交流不可缺少的通信工具,但用户每天都需要花费大量的工作时间对众多邮件进行整理。因此,研究邮件的自动归类具有重要意义,目前邮件自动归类有基
本文针对具体的网管项目,以电信管理网TMN技术规范为设计思想指导,完成了网络管理的基础模块――配置管理子系统的设计与实现。整个系统的实现采用分层的思想,在分析统一网管
随着网络的迅速普及,以现代化信息技术为基础的网络教育正在快速发展。由于网络固有的时空分离性质,学生学习时没有了老师的实时监控和权威辐射,这就对学生的自制力和自主能
P2P技术至今已经有非常广泛的应用,由于其广泛的信息资源共享特性,决定了它对电子商务系统的固有适应性,基于P2P环境的电子商务系统发展十分迅速。由于电子商务系统中对安全
数字图像信息隐藏的分析技术,也称为图像隐写分析(Image Steganalysis)。随着信息安全日益引起人们的关注,隐写分析已经成为信息隐藏领域一个重要的研究方向,它一方面可以促
虚拟现实技术在计算机仿真、数字地球和游戏娱乐等领域都有广泛的应用。这些应用不仅要生成高度真实的复杂虚拟环境,而且用户要和虚拟环境进行互动,增强交互性和沉浸感。使人