基于邻居联盟的DDoS攻击检测与过滤研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:cao123guo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动自组织网络(Mobile Ad-hoc Network,MANET)的发展和广泛应用,其网络安全所面临的威胁也越来越严重。在针对MANET的恶意攻击中,拒绝服务攻击(DoS)占了相当大的比例,且在不断增长之中。拒绝服务攻击的升级形式为分布式拒绝服务攻击(DDoS),它可以发动更大规模的攻击。 从DDoS攻击的过程来分析,一般可以设置三条防线来防范DDoS攻击。而对于移动自组织网络的情况,其中最关键的,是部署适应于移动自组织网络的检测和过滤策略。现有的DDoS攻击检测与过滤策略,在可用性、高效性和非集中操作性等方面都存在问题。针对这些问题,本文从移动自组织网络的特性出发,分析其在面对DDoS攻击时的安全漏洞及防御方案,并提出了一种高效的DDoS攻击检测与过滤体系结构。本文的主要工作成果为: (1)着重分析了MANET网络中的DDoS攻击的防御,并从MANET网络的建立到正常的运作,以及在遭受攻击时应采取的措施,提出了建设性建议。 (2)定义邻居节点和邻居联盟等概念,提出了基于邻居联盟的DDoS攻击检测与过滤的防御体系。在攻击进行时,被攻击节点在邻居节点的协助下,对攻击数据分组进行检测与过滤,使攻击数据分组在到达被攻击节点之前就被丢弃,从而达到抵御DDoS攻击的目的。通过分析以及实验证明,该体系结构具有针对移动节点的健壮性、可扩展性、可用性以及非集中操作性等特点,因此能够较好的抵御移动自组织网络中的DDoS攻击。 (3)通过实验和分析证明该检测和过滤算法具有高效性。在基于邻居联盟的DDoS攻击检测与过滤的防御体系之下,分别在被攻击节点以及其邻居节点上部署了检测和过滤算法。通过实验和分析证明,检测和过滤算法的时间复杂度以及空间复杂度都较小。同时从假阳性比例、假阴性比例以及正常分组通过比例等三个指标来衡量,得知该检测和过滤算法具有高效性。
其他文献
虚拟现实技术在计算机仿真、数字地球和游戏娱乐等领域都有广泛的应用。这些应用不仅要生成高度真实的复杂虚拟环境,而且用户要和虚拟环境进行互动,增强交互性和沉浸感。使人
拒绝服务攻击(DoS),特别是分布式拒绝服务攻击(DDoS)已经成为网络服务甚至是网络本身的一个巨大威胁。通常,攻击者通过控制数量巨大的攻击源发送无用数据来发动分布式拒绝服务攻击,
超机动能力对于提高现代战斗机的空战效能和生存能力来说至关重要。本文的工作就是围绕超机动飞机的数学建模与运动仿真展开。本文研究的是超机动飞机的飞行仿真,在超机动飞
当前,互联网技术的迅速发展及其应用的极大普及,标志着信息时代的到来。在信息时代,信息资源是最宝贵的财富,谁掌握了最及时有用的信息,谁就能在激烈的竞争中快人一步,占得先
随着计算机技术和网络技术的发展,越来越多的企业和组织依靠网络这个平台来开展它们的业务,信息安全问题日益受到人们的重视。身份认证作为信息安全系统的第一道防线,是最重
现代计算机技术的飞速发展,导致了计算机在医疗卫生领域的广泛应用,以虹膜学为基础的计算机辅助虹膜诊断技术正方兴未艾。利用己经成熟的计算机技术,把数字图像处理、模式识别和
里海大学提交的一份报告中指出,市场环境已经发生变化,只有能够迅速响应市场变化,向用户提供可定制的高质量产品的企业才能获得竞争优势。即要求企业具有敏捷性。虚拟企业是商业伙伴间建立的临时合作企业,已经成为在竞争激烈的商场上获得敏捷性而胜出的关键因素。本文的主要目的就是将神经网络评价方法应用到虚拟企业敏捷性评价问题上。本文首先对现有的敏捷性评价方法进行比较研究,提出可以采用AHP-ANN(层次分析法-神
嵌入式技术是当前应用最为广泛的工业技术领域之一,嵌入式片上系统(SOC)则是嵌入式领域的技术热点,SOC是追求产品系统最大包容的集成器件,通过VHDL等硬件描述语言精确的描述
近十年来,由于英特网和web应用服务的激增而引起的商务环境的巨变,使得以集成那些原本配置在不同平台、用不同语言实现的各种信息系统,进而在企业内部和企业间实现信息共享为
人脸检测作为计算机视觉领域的一个热点研究问题,已经被研究了数十年了。早期人脸识别成为学界一个主要的研究议题时,尽管人脸检测作为一个无法绕开的议题被提出来,但普遍被