面向SIP协议的DOS攻击检测与防御的研究

被引量 : 0次 | 上传用户:c2t2dy20
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP协议正逐渐成为全IP多媒体通信网络的核心,我国已经开始基于SIP协议的3G网络的运营。DoS Flood攻击因为易实施,破坏性高,难追踪成为SIP协议最大的安全威胁。国内外学者对其研究尚不成熟,所以研究面向SIP协议的DoS攻击的检测与防御具有重大的社会意义和科研意义。本文首先研究了传统的基于200(OK)或180(RING)消息平衡检测算法的不足,分析了面向SIP协议的DoS Flood攻击情境,提出了一种改进的基于组消息平衡的检测算法,在此基础上,构建了ARS检测模型。ARS检测模型是鉴权检测(Authentication Detection)、应答检测(Response Detection),和全局检测Sum Total Detection)联动的综合检测模型。三级检测根据不同事务状态独立告警,并指示本次攻击的特征。经过仿真验证,ARS检测模型的误判率较低,与传统消息平衡检测算法相比有了很大的改进。本文继续研究了SIP协议的安全策略,分析了面向SIP协议的DoS Flood攻击的IP特征,提出了一种基于排队论的ARS三级队列防御模型(M/M/1/(K/3)),在此基础上,推导出该模型的消息平均响应时间QR与消息平均到达率兄关系。本文设计了ARS防御联动机制,包括资源管理机制、攻击源分析机制、规则维护机制。资源管理机制又包括内鬼扫描器、鉴权缓存池和LIFO随机释放机制。基于排队论的ARS三级队列防御模型与ARS联动机制组成ARS防御机制。本文最后对ARS防御机制进行整体仿真,仿真结果表明,配置ARS防御机制的SIP系统在防御DoS攻击性能方面要远远优于带有二个优先级队列的SIP系统。本文首先对SIP协议和DoS攻击技术进行介绍,然后对面向SIP协议的DoS攻击类型进行分析,之后研究设计了面向SIP协议的DoS Flood攻击的检测算法,并给出仿真,然后研究并设计了面向SIP协议的DoS Flood攻击的综合防御机制,最后给出ARS总防御机制的仿真。
其他文献
装甲装备作战效能评估适合采用效用函数评估方法。软件实现层次上的算子是定义了输入和输出,封装了一定操作的功能元件。从评估方法到评估算子元件的映射称为评估方法的算子
目的:探讨手指操在类风湿关节炎(rheumatoid arthritis,RA)患者手功锻炼中的作用。方法:将确诊RA的96例患者随机分为试验组48例和对照组48例。试验组在常规口服西药治疗基础
随着世界范围内产业结构调整和可持续发展战略的实施,逐步过渡到一个以天然气为主的高效、清洁能源体系将是21世纪世界能源工业的重要特征。目前,世界天然气储量、产量、消费
农村体育场地设施作为公共产品应由公共财政提供。在分析我国农村体育场地设施投入现状的基础上,运用公共财政理论就新农村建设过程中体育场地建设的投入问题进行了理论与现
市场经济是法治经济、契约经济,合同是商品经济的产物,是商品交换的法律表现形式。近年来,随着大油田管理,大规模建设,油气田交易行为越来越多,合同签约率逐年增加,合同潜在
讨论洋山港至长江沿江港口的集装箱集疏运方式,利用长江内支线效益测算模型,提出南京、武汉、重庆等三个港口至洋山港航线的集疏运模式。
教学科研的新方法改变了高校数字图书馆学科环境,学科用户的需求出现了新特征,高校数字图书馆需要以用户信息行为为依据提供更契合学科用户新需求特征的学科服务。信息觅食理
新生儿呼吸窘迫综合征(NRDS)是新生儿尤其是早产儿常见的危重疾病,病死率较高,严重威胁早产儿的生命.此病患儿可在新生儿期后并发慢性肺疾病,早产儿网膜病等,影响患儿的生存
高海拔地区具有海拔高、空气密度低的特征,并且常年气温低在这种环境下对电气设备的运行产生不良影响。在经济快速发展的今天,高海拔地区有色金属被大规模开采、利用。本文首
随着互联网技术的匕速发展,信息化已经渗透到高校教育的各个领域,成为高校教育工作者开展相关领域教育活动的一个新途径。高校BBS作为大学生学习、生活的重要组成部分,是他们