基于分布式的DDoS攻击及防范技术研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:kk77763
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的迅速发展使人们对网络的依赖越来越大,网络的安全性也就越来越受到人们的重视。但是,由于网络本身(特别是TCP/IP协议)的安全缺陷,各种攻击不可能消失,其中拒绝服务(Denial of Service,简称DoS)攻击以其攻击范围广、隐蔽性强、简单有效等特点成为常见的网络攻击技术之一,极大地影响了网络和业务主机系统的有效服务,特别是分布式拒绝服务(DDoS, Distributed Denial of Service)攻击,由于其隐蔽性和分布性而难于检测和防御,从而严重威胁着互联网的安全。本文从分析当前DoS/DDoS攻击的原理入手,在分析并研究了DoS/DDoS攻击的常见攻击形式和DRDoS攻击原理的基础上,对DDoS/DRDoS攻击进行合理分类,即分为带宽耗用型攻击、资源衰竭型攻击和编程缺陷型攻击三种。接着,就目前常见的DDoS攻击防御措施做了简要的介绍,这几种常见的防御措施有流量/带宽限制策略、网络边界硬化策略、攻击监测策略以及攻击响应策略。并在这几种常见的防御措施基础上提出了一种新的防御措施即DDoS客服协同防御机制。该机制提出了从傀儡机(DDoS)和服务器端进行协同防御的机制。对于像UDP flood以及ICMP Smurf这类非面向连接的攻击,主要在傀儡机端采用流量检测和协议分析的方法;对于面向连接的攻击,我们采用客服协同的SYN Cookie技术,从而主动有效地防御攻击DDoS。最后,介绍了有关网络仿真的相关知识,并利用OPNET网络仿真软件进行了仿真实验,初步验证了DDoS客服协同防御机制的有效性。
其他文献
随着互联网上信息的快速增长,搜索引擎在用户获取信息过程中起着越来越重要的作用。通用搜索引擎在用户需求的驱动下,技术上取得巨大的进步,商业上也获得了巨大的成功。然而在互
时下,网络作为主导信息来源手段对人们的生产生活方式带来了迅速的转变,信息检索的便利性不言而喻。但是,传统的搜索引擎无法使用户在特定时间内得到有效的检索结果。基于此,
随着计算机技术、网络技术、数据库技术等的发展和应用的不断深化,地理信息系统(Geographical Information System,GIS)的发展呈现出新的特点和趋势,基于互联网的WebGIS就是
命名实体关系是构建语义网络、本体和语义Web的基础,并且广泛应用于信息检索、机器翻译以及自动问答等系统中。在命名实体关系抽取研究中,特征选择和特征抽取是两个关键问题
随着互联网上信息量不断地增加,信息的种类也在不断增加,上网的人数也在不断增加,而且用户的成分也在发生变化,如何满足人们快速、准确而全面获取信息的要求,己经成为摆在人
混沌是非线性动力学系统所特有的一种运动形式,它被认为是20世纪人类最重要的发现之一。混沌信号具有遍历性、类噪声、对初值的敏感依赖性及其连续宽频谱性质,使得它特别适合
随着计算机图形学的发展,图案的绘制也开始由传统的手工设计方式向利用计算机进行创作的方式进行转变。目前利用计算机绘制图案的方法主要分为三类:计算机辅助设计、采用数学
Ad hoc网络,又称无线自组网,是由一组带有无线收发装置的节点组成的可快速搭建的网络,具有多跳、动态网络拓扑、分布式控制以及不依赖基站等特点,应用前景广泛,一直受到学术
图像修复技术是图像处理的重要组成部分,已在很多领域得到广泛应用,比如文物保护、影视特技制作、虚拟现实、剔除多余物体等。因为当前计算机图形学和计算机视觉把图像修复技
随着数据库技术的飞速发展,数据以惊人的速度膨胀,面多如此海量的数据,为了从中提取有效的信息,数据挖掘技术孕育而生。聚类分析是数据挖掘的一个重要部分,聚类分析就是把数