应用层泛洪流量清洗系统设计与实现

被引量 : 0次 | 上传用户:aie520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,网络正在从资讯、社交甚至支付等诸多方面影响着人们的沟通、工作和生活方式。与此同时,网络设备性能的飞跃,使得网络攻击成本随之大幅降低,攻击者可以通过低廉的代价发动网络攻击,却可能极具破坏力。泛洪流量攻击是占据攻击比例最高且仍在持续上升的典型网络攻击。论文旨在基于现有的TCP/IP层泛洪流量清洗策略的基础上,实现同时能够防御应用层泛洪流量攻击的流量清洗系统。泛洪流量攻击,其本质是攻击者通过发送大量的虚假请求,消耗网络带宽和网络服务资源,从而导致服务器拒绝正常的服务请求,阻碍了正常业务的处理。攻击者通过网络中的傀儡主机实施攻击。由于傀儡主机数量庞大且分布广泛,导致泛洪流量攻击具有隐蔽性强、规模大的特点,防范难度大。本文实现的应用层泛洪流量清洗系统中,针对泛洪流量攻击的特点,将泛洪流量攻击中的攻击报文分为网络低层(网络互联层和网络传输层)以及网络高层(网络应用层)报文,并施以不同的防御策略。对于网络低层报文,按照TCP/IP协议标准,可通过直接检查报文头部信息的方式,验证报文的合法性。而对于网络高层报文,需要分析报文内容,推测报文的行为目的,进而判定攻击的发生。因此,应用层泛洪流量清洗系统主要分为四个组件:流量监控与统计,异常流量分析,流量清洗平台以及告警日志管理。将网络流量以会话区分进行监控,当攻击发生时,启动流量牵引将会话上的攻击流量引至清洗平台。针对网络低层报文采用了半连接数限制和网络代理机制屏蔽虚假请求,针对网络应用层报文引入线性分类算法检测攻击报文。最后,将正常报文回注到原网络中,整个清洗过程对于服务器和客户端均是透明的。经测试验证,系统能够正确识别应用层泛洪流量攻击且性能达到预期目标。对于攻击的检测率达到100%,即只要攻击发生,系统均能识别并能够正确过滤掉攻击报文,并且误检率未超过5%。性能方面能够初步满足千万级会话的要求。
其他文献
植物源农药是利用植物含有的杀虫活性次生代谢物质,经提取或简易加工制成的农药制剂;它应用于家卫杀虫剂,能有效提升使用安全性。当前,植物源家卫杀虫剂的产品开发正逐渐兴起,
针对传统相关滤波跟踪算法在遮挡、出视野、形变、背景杂乱等挑战场景中容易出现跟踪失败的问题,本文提出快速尺度支持相关滤波跟踪算法。首先,利用循环样本构造支持相关滤波
通过着眼于多媒体技术,将小学语文教学作为主要研究对象,重点对多媒体技术在小学语文教学中的有效应用进行简要分析研究。在说明多媒体技术应用在小学语文教学中的必要性的基
河南省七里岗水泥厂1000t/d线增湿塔型号为CZC6,筒体内径6m,高度26m,处理烟气量153000~204000m^3/h,喷嘴型式回流式,工作压力3MPa,喷头数量为16个(使用10个),进口温度:350℃,出口温度120~150
为探索制约林业科技成果转化的关键因素,了解当前林业推广现状、特征和存在的问题,结合二阶段DEA-HR模型和GIS对28个省(市、区)的林业推广效率及其参与主体的协调情况进行测
介绍了能源利用效率的概念,阐述了建立能源利用效率评价指标体系的原则,并提出了能源利用效率指标体系的具体评价方法。
目的:研究通心络联合瑞舒伐他汀治疗颈动脉硬化疗效及其对细胞炎性因子的影响。方法:将120例患有颈动脉粥样硬化患者随机分成治疗组和对照组,治疗组60例给予口服通心络胶囊3
面对学生厌学英语的消极状况,我校英语组教师成立了研究课题组,专门探讨如何通过朗读来提高学生英语学习效率的实践研究,在实践中取得了很多收获和成功经验。 Faced with th
成本精细化管理集合了多种成本管理的技术和方法,因而它不是一种单一的成本管理模式,它秉持成本管理的理念和文化,综合运用多种成本管理的方法、理论和技术,统筹全局,坚持系统化,以
Aermet100钢具有超高的强度和良好的韧性,有望用于钻地弹壳体等领域。当材料承受动态载荷时,材料的力学行为和内部的微观组织变化不同于准静态变形。因此,本文对Aermet100钢的动