基于概率性报文标记的泛洪攻击追踪方法研究

被引量 : 0次 | 上传用户:ysufeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击DoS(Denial-of-Service)是网络上最常发生的网络攻击类型之一。DoS攻击中有一子类称作泛洪(flood)攻击。泛洪攻击的原理是,攻击代理端A(Agents)以极高的速率发送大量攻击报文到被攻击端V(Victim),造成V网络带宽拥塞,从而使得V不能对合法用户提供正常服务。针对象泛洪攻击这样、伴随大量攻击报文产生的网络攻击,Savage等人提出了基于概率性报文标记的泛洪攻击追踪技术。基本原理是,攻击报文洪流要经过A到V间的路由器,如果增加路由器功能,使路由器能够依概率修改经过它的报文,重载IP报文的部分报头域,通过采样报文携载路由器地址信息到V,V在攻击发生时或在攻击发生后,通过收集到的路由器地址信息重构由路由器地址组成的攻击路径,从而实现对攻击的追踪。追踪技术使得对付泛洪类攻击由被动防御变主动防御。本文研究了概率性报文标记技术,在此基础上,提出一种新的泛洪类网络攻击追踪技术。首先,引进BM(Berlekamp Massey)迭代算法,传送路由器地址信息及验证信息到V,突破攻击追踪对IP报头存储空间的需求限制;然后,运用公钥加密技术实现对重构攻击路径正确性的验证,防止A伪造攻击路径,克服V重构的攻击路径仅包含真正的攻击路径作为下截断的缺点,准确定位攻击端A。
其他文献
<正>杨振宁在《美与物理学》的演讲中说,研究物理学的人从牛顿的运动方程、麦克斯韦方程、爱因斯坦的狭义与广义相对论方程、狄拉克方程、海森堡方程等等这些“造物主的诗篇
[目的]探讨非霍奇金淋巴瘤(NHL)患者血清肿瘤坏死因子-α(TNF-α)、CA125、β2-微球蛋白(β2-MG)和乳酸脱氢酶(LDH)检测的临床意义。[方法]采用酶联免疫吸附法、化学发光免疫
财政部等五部委联合发布的《企业内部控制基本规范》及《配套指引》,为完善和规范我国企业内部控制建设提供了理论基础。本文以铁路建设项目内部控制环境为研究对象,通过对铁
戏曲是中国传统的戏剧形式,它构筑着中华民族深厚的文化底蕴,蕴藏着中华民族的核心价值,是宝贵的非物质文化遗产和中华民族的精神支柱。本文通过实地调查、发放问卷等形式多
藏族唐卡艺术是我国藏族民族文化的重要表现形式,如何在当今时代下推动藏族唐卡艺术的发展备受民族研究者们的关注。藏族唐卡艺术的创新发展不仅是艺术发展的客观要求,也是弘
CDIO模式以产品、生产流程和系统从研发到运行的生命周期为载体,通过系统的产品设计培养学生专业技术知识、个人能力、职业能力、团队工作和交流能力,培养在企业和社会环境下
本文在充分进行需求分析基础上 ,针对某公司计算机耗材供应的特点 ,按照运用了MRP(物料需求计划 )哲理 ,提出了实现计算机辅助耗材供应管理初步方案。通过实施该方案能够有效
设计制作了一种基于线阵CCD和USB2.0数据采集系统的高速便携式近红外光栅光谱仪。给出了该光谱仪的光学系统设计,分析了其测控系统的设计方案及特点,并给出了具体实现方法。
为解决中国当前建筑设计教学中存在的问题,研究借鉴国外建筑设计教学体系的最新发展,融入中国传统人文属性,设计一系列具有人文性,注重设计过程,富有设计教育针对性、可教授性的教
本文以太原、榆次、大同、平遥、太谷、忻县、阳泉等城镇的兴衰变迁为个案,通过对铁路运输体系的发展、转运业的发达、区域经济的变迁等影响近代山西城市化进程的重要因素的