DDoS攻击下的数据包标记优化方案的研究

被引量 : 9次 | 上传用户:zonghuidiannao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网的广泛应用和电子商务的普及,DDoS(分布式拒绝服务)攻击仍然是影响互联网安全的主要因素之一。不同类型的拒绝服务攻击防御技术也应运而生。IP溯源技术作为主流的防御手段之一,在近年来受到了研究者的广泛关注。拒绝服务(DoS)攻击主要是通过非法占有网络的带宽和资源,造成被攻击的目标因忙于响应攻击者的无效请求而不能正常为合法用户提供服务。在DoS攻击的基础上产生的新型攻击形式:分布式DoS攻击,就是指多个攻击主机同时实施DoS攻击。IP溯源技术是用来追踪攻击源的,但是在DDoS攻击中,攻击者多采用伪造的地址进行攻击,所以想要找出真实的攻击者是有一定难度的。本文在研究数据包标记方案相关算法的前提下,在如何对数据包进行有效标记及实现攻击路径重构等方面开展了研究。本文研究工作主要体现在以下几个方面:第一,本文首先分析了现今互联网网络安全的现状;从DDoS攻击的产生原因、分类和常见的攻击方法三个方面对DDoS攻击进行了阐述。对各种溯源技术进行了研究,着重分析了数据包标记技术的相关攻击源追踪方案,对各种方案的优缺点进行了比较。第二,针对基本PPM方案不适用于DDoS攻击下溯源的缺点,提出了采用动态标记概率的数据包标记优化方案。本标记方案充分挖掘IP包头的字段,扩展了标记的空间,同时减少了分片数,降低了重构攻击路径时的计算复杂度,也减少了误报的发生;利用TTL域值动态计算标记概率,使受害者以相同概率收到每个路由器的标记信息;使用hash函数交叉验证,提升了标记方案的安全性。第三,通过分析确定包标记技术相关方案,针对基本确定包标记在攻击者不断对数据包更换源地址的情况下及边界路由器被攻击者控制时无法还原出入口路由器地址的问题,提出了基于自治系统的确定包标记优化方案。此方案采用分片记录及完整地址编号记录分别在源端和目的端同时部署追踪算法。实现了域间追踪,加强了安全性,同时还保障了ISP的隐秘性。第四,通过理论证明及使用网络仿真工具NS2模拟实验,验证了本文提出的两个优化方案的可行性。
其他文献
随着时代发展、社会进步,统计工作越来越显得重要,特别是在金融危机全球化的今天,统计工作更加面临着职业的风险和道德的考验。其风险来自外部环境因素和内部周边环境的因素,
本论文的研究课题是文书工作和文书档案工作,当前对其理论及业务方面的研究已经比较成熟,相关方面的管理软件也有不少。这些理论研究和管理软件基本能实现文书工作和文书档案工
科学翻译学是一种研究科学翻译的科学,是一门文理渗透的边缘学科,它不仅涉及自然科学的有关领域,而且涉及到科学史、文化史、思想史、语言学、心理学、逻辑学、自然辩证法和方法
本系统是根据中国核**院的实际生产需要,为提高现有燃料板厚度测量效率而研制的。原有测厚系统采用以步进电机作为驱动,以接触式外圆主动测量仪为测头,对燃料板进行逐一单块测量
农民市民化是城市化的必然产物,也是现代化发展的客观要求。为了满足城市化发展和拓展城市空间的需要,政府征用了城郊农民赖以生存的土地,将失地农民集中安置在城郊新型社区
针对某地锰矿石特性,采用浮选工艺可获得品位为23.35%、回收率为76.58%的锰精矿,中性焙烧可使浮选精矿锰品位提高到30.55%,指标较理想。
追溯西方艺术史上的各个闪光时段,文艺复兴时期、巴洛克时期、印象派及后印象派时期的艺术作品无论是以流派或是以个人的方式呈现,无不以高调的姿态站展现于研究学者和世人面
为应对国际复杂形势,促进中国经济转型升级,中国正在积极探索新形势下参与双边、多边、区域合作的经验。继上海自贸区成立之后,2014年12月28日,第二批自贸区获得批复。天津自
随着信息技术的不断进步和完善,数字媒体技术也应运而生并正在世界各地高度发展,充斥着各行各业,对社会有着巨大的影响。因此,数字媒体技术人才成了当今社会新的重要需求,然而对数