基于决策的网络攻击阻断系统的设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:zy07021023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的惊人增长和成功已经改变了传统基本服务如银行、交通运输、医药、教育和国防的运作方式。现在,它们正逐步被更便宜、更有效的基于互联网的应用取代。在当今时代,世界高度依赖于互联网,而互联网被认为是全球信息社会的主要基础设施。因此,互联网的可用性对于社会的经济增长非常关键。然而,互联网架构的固有弱点,为很多针对互联网基础设施和服务进行的攻击提供了可能性。拒绝服务攻击就是这类网络攻击中的一种,它对网络安全构成了巨大的威胁。本文针对在一个大规模网络中阻断拒绝服务攻击这—特定需求,设计和实现了基于决策的网络攻击阻断系统,该系统致力于提高阻断的准确性和安全性,降低防御成本,提升整体防护能力。文章通过对拒绝服务攻击的特点进行分析,并对一些分布式拒绝服务攻击防御方法的工作机制和优缺点进行分析和比较,明确了系统设计的难点和挑战,进而从入侵响应和入侵阻断两方面划分了整体功能需求。以需求划分为依据,将系统划分为自动响应决策子系统和分布式过滤子系统。自动响应决策子系统被用于完成入侵响应,它使用入侵检测技术和溯源技术对入侵事件进行评估,并通过拓扑分析和阻断节点性能代价预估做出阻断决策。分布式过滤子系统使用集中式的过滤节点管理机制和自适应的过滤实施方法,能够保障阻断策略被安全、快速、高效的实施。两个子系统密切协作,共同完成阻断拒绝服务攻击的任务。最后在试验网络中模拟攻击环境对系统进行测试,系统的整体防御能力在测试中得到了验证。
其他文献
随着嵌入式计算技术、无线通信技术、传感器网络技术和自动控制技术的快速发展与日益成熟,物联网技术应运而生。物联网技术作为连接物理世界和信息世界的纽带,正在受到越来越广
随着互联网技术的飞速发展,越来越多的企业和个人开始倾向于在互联网上以Web服务的形式发布信息。如何检索这些信息变得尤为重要。传统的搜索引擎因为搜索结果大都局限在HTML
互联网、移动互联网与物联网的高速发展所导致的日益激增的数据量给各大企业带来前所未有的挑战,以往占主导地位的传统关系型数据库在数据写入能力、存储能力、计算能力与系统
在移动互联网高速发展的今天,各种类型的网络业务迭代越来越快,同时,OTT(Over The Top)业务的兴起,更是快速地将运营商管道化。面对日益被动的局面,网络功能虚拟化(Network Functi
学位
工作流是企业自动化办公软件中的核心模块。随着各行业信息化的推进,需要办公软件支持的业务也越来越复杂。因此,对工作流的综合要求也越来越高。工作流事务异常直接影响着系
移动通信产业和互联网产业的迅猛发展,使得移动通信和互联网已成为人们日常生活中不可或缺的重要组成部分。随着我国3G移动网络的快速部署与业务应用,移动互联网时代已经来临
web口令面临暴力破解的威胁。一方面,大量的web口令带来的记忆负担使人们倾向于选择弱口令。另一方面,口令破解手段不断提高对口令安全产生了实质性的威胁。研究能够抵抗破解的
移动自组织网络(Mobile Ad Hoc Networks, MANETs)是一种由若干无线通信功能的移动节点构成的临时性网络,无需依赖固定基站便可即时组网、随时通信,它可广泛应用于军事通信、
处理器设计往往需要同时兼顾到性能和功/能耗指标,而这些设计指标之间又往往存在着相互冲突的关系。因此处理器结构设计优化一直以来都是处理器设计过程中的重要问题和难题。