DDoS攻击防御新技术及模型研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ynzhengda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现今,互联网已成为社会基础设施的重要组成部分。网络安全不仅威胁到互联网的发展,而且关系到国家安全。DDoS攻击是目前公认的世界难题,是互联网面临的最严重威胁之一。现有的DDoS攻击防御方法由于要区分合法分组流与伪造分组流,因此其防御效果差,而且在一定程度上影响了用户正常使用网络。目前DDoS攻击源追踪技术由于需要收到大量攻击包、重构攻击路径的计算量大、路由器资源开销大,因此难以推广使用。为此,研究DDoS攻击防御和DDoS攻击源追踪具有重大的理论和现实意义。针对目前许多网络安全问题是由用户的网上行为造成的,而C/S模式不支持对用户的网上行为进行管理,结合DDoS攻击需要发送大量重复服务请求和组播用户需要动态管理的特点,提出了客户机-客户机管理器/服务器(CM/S)模式。CM/S模式是一个分布式模式,其客户机管理器用于管理用户网上行为,如:动态管理用户加入或退出组播,拦截来自网内的重复服务请求,禁止伪造源IP地址的分组进入互联网,禁止非请求的服务数据进入互联网等。本文对CM/S模式进行了理论分析和实验验证。针对发送大量重复请求是产生DDoS攻击洪流的重要原因,而组播的组地址使组播较单播更易于遭受攻击,结合组播能有效地节约网络带宽和服务器资源的特点,提出了面向服务的网络数据传输(SONDT)。SONDT通过减轻网络和服务器负载防御DDoS攻击,通过只使用单播地址实现组播解决组播使用组地址带来的安全问题,通过对分组的逆向路径检查阻止组播树外的主机发送分组到组播树。本文对SONDT进行了理论分析和实验验证。针对现有DDoS攻击源追踪技术实用性差,伪造源IP地址是DDoS攻击者常用的重要攻击技术,结合数据报支持动态路由和传统虚电路提供面向连接服务的特点,提出了可定向路径链(OCP)。利用OCP容易追踪网络攻击源(包括DDoS攻击源),可杜绝源IP地址伪造,可传输网络数据。本文对OCP进行了理论分析验证。利用新研究的CM/S模式、SONDT和OCP技术,在DDoS攻击防御不影响用户正常使用网络的条件下,设计了DDoS攻击防御新模型。经理论分析表明,新模型能杜绝源IP地址伪造,解决了组播使用组地址带来的安全问题,易于追踪网络攻击源(包括DDoS攻击源),能阻止组播树外的主机发送分组到组播树,能有效地防御DDoS攻击,如TCP SYN Flood攻击、UDP Flood攻击、Ping Flood攻击、HTTP Flood攻击、路由器保持状态攻击、SIP Flood攻击、Smurf攻击、Fraggle攻击、DNS攻击等。新模型实现了组播和单播及DDoS攻击防御的融合。
其他文献
基于面向对象的分析、设计方法的出现使得软件的开发方法发生了翻天覆地的变化。随之而来的是面向对象的建模语言的(以UML为代表)、软件复用、基于组件的软件开发等新的方法和
随着多媒体技术和计算机网络的快速发展,数字媒体的制作和传播变得更加方便和快捷,同时盗版和版权问题也日趋严重。多媒体信息安全已成为一个迫切需要解决的问题。数字水印技
头部三维运动的模拟问题涉及计算机视觉、计算机图形学、图像处理、模式识别和人工智能等学科领域,是一个具有挑战性的跨学科研究课题,它在动画与游戏、智能人机交互、智能监
在大规模复杂的多Agent系统(MAS)中,多个Agent之间的协调、合作尤为重要。联盟机制是Agent之间合作的重要方式,联盟生成是多Agent系统的首要组成部分,利用智能优化算法来求解
计算技术和无线通讯技术的发展使得一种全新的计算模式—移动计算成为现实。移动计算设备广泛使用和通讯、硬件技术及相应软件技术发展,使得这种计算模式得到了飞速的发展,并
本课题以中南大学湘雅附二医院器官移植中心的病例管理信息系统的开发为背景,详细探讨了在医院信息化过程中的病例信息管理网络化、数字化建设方案,基于安全性和数据挖掘的系
移动Ad Hoc网络是一种高度动态的无线网络,路由成为其实际应用中必须解决的关键问题。目前的路由协议在节能上大多表现得不好。由于组成非固定设施网络Ad Hoc网络的移动节点
随着因特网商业化革命和网络技术的不断发展,融合了数据、视频、音频业务的多媒体通信业务得到了飞速的发展,并将成为下一代网络NGN的主流业务之一。软交换作为NGN网络的核心
未知环境下移动机器人缺少先验知识,移动机器人自主学习以提高对环境的适应能力,是实现移动机器人在未知、复杂环境中成功应用的关键。反应式导航是提高移动机器人在未知环境
随着经济的快速发展,车辆在不断增多,人们的工作和出门旅行更加便利,地域也更加广阔。与此同时,交通网络变得越来越复杂,人们的出行更加容易造成迷失、堵塞。基于PC机的导航