面向DoS攻击的层次式防范技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:zwhc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,人们对Internet的应用日趋广泛与深入,与此同时,与Internet有关的安全事件也愈来愈多,安全问题日益突出。其中,拒绝服务(DoS)攻击以其易于展开、难于防御成为众多安全问题中较为严重的一种,也使DoS攻击的防御成为一个迫切而具有挑战性的课题。近年来研究者们也提出了众多的防御技术方案,尽管各有所长,但仍存在一定不足,尚难以达到有效防御的目的。本文中,针对DoS攻击的分类和特点,提出了一种层次式的攻击防御方法,并给出了在各个防御层级上的模块的解决方案。同时,为了配合第一个防御层次(即路由器级防御)中应用的恶意流检测与监禁算法,本文提出了一种新型的基于多核处理器和多队列网卡的嵌入式系统。该系统为在高速网络中应用复杂算法提供了有效保证。在防火墙级别的防御中,本文亦对现有的SYNAgent防火墙提出了新的改进方法,以提高其工作效率。在最后一个层次中,本文通过对一些现有的防御技术的研究,分析了其效率瓶颈,针对瓶颈优化实现了其部分核心算法,实现其运行的并行化,以提高服务器的容侵能力。本文针对实际项目需求,进行了基于DoS攻击的层次式防御的研究,并提出了部分有效的解决方案以减少DoS攻击可能带来的损失。
其他文献
本文首先概述了基于数据库技术的现代信息系统概念,简介了目前国内外相关领域的研究现状;其次,就“现代信息系统建设”所涉及的相关技术,进行了描述与探讨;接着,提供了申请审批系统
当前网络上的通信量巨大,如何在高速网络环境下对网络进行流量测量,以掌握网络的流量特性显得尤为重要。网络流量测量系统提供了一种测量和理解网络流量特性的工具。网络流量测
随着分布式软件系统的规模越来越大,功能越来越复杂,传统的动态调控已经不能满足现代分布式软件系统的需求。传统动态调控主要针对传统集中式软件或小型分布式软件,其调控手
  随着互联网的发展和网上服务的增多,中国境内的网站数量每年都在以指数级的数量递增。本文研究了互联网信息获取技术特点和分类,并对其发展方向进行了预测,介绍了中国互联网
对等网络作为一种新兴的网络计算模式,在工业界和学术界都受到了广泛的关注,并成为计算机领域研究的一个热点。与传统的C/S网络模式不同,对等模式不需要依靠中央服务器的支持
分布式计算是当前软件开发技术中的一个重要方向。随着计算机硬件技术与网络通信技术的不断发展,应用需求的不断提高,计算机软件的规模与复杂度迅速增长。面对这种情况,整个软件
本文首先介绍了非对称数字用户环路(ADSL)的基本原理、体系结构和技术特点,并对其标准化状况和未来的发展趋势进行了描述;介绍了离散多音调制(DMT)的基本原理、系统构成和关键
外存模型的简化在很多实际应用中有着非常重要的意义,因此外存模型的简化算法是当前计算机图形学的一个研究热点。本文针对外存模型简化算法的优化进行了如下研究工作: 第
协作学习是一种在国际上比较流行、比较有效的教学策略,而且网络环境的特定优势更加有利于开展协作学习活动。但是我们通过研究发现,在网络环境下开展协作学习活动,目前的网络教
知识管理系统是实现知识管理的系统平台,是一个以能够实现知识共享、知识发现、促进知识创新以及有效支持决策为主要目标的人机互动的计算机网络应用系统。企业知识管理对企业