基于路由器的面向聚集多层次异常流量控制机制研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:a591393620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络安全技术侧重于用户网络的系统入侵检测、防病毒软件或防火墙,这类安全措施通常不能减少网络中的异常流量,特别是面对不断发展的DoS/DdoS攻击,用户网络只能处于一种被动的防御地位。路由器安全性问题被认为是近年的核心问题之一,它已经成为各国的研究热点。 本文主要通过架构一个Linux软件路由器,利用Linux的NetFilter组件在该路由器上模拟实现原型系统AMAT(Aggregates-OrientedMulti-LevelsAnomalyTrafficControlMechanisminRouter)。主要涉及在Linux路由器中截取数据包、根据IP包的特征统计分析、生成具体的反应规则、使用规则和检查规则的实施效果,并且进行反馈控制。 本文所提出的分布式抽样模式算法是基于IP数据包包头的内容的一种抽样方法,对IP报头的各项内容的位熵进行分析比较,最终得到用于AMAT系统抽样的位段;并在传统的地址聚集算法的基础上提出了防聚集抖动的地址累积算法,用以解决存在的包沉积以及时间平缓性不好的问题。 本文的算法已在AMAT系统原型上得以实现,给研究在路由器上进行异常流量过滤提供了新的可行思路。
其他文献
Web上内容呈几何级数增长,使得学习者可以利用的知识资源也增长到前所未有的程度。但是,Web上现有的知识资源彼此异构且独立,而不同的知识资源的用户界面也不同,给学习者利用
学位
医药执业资格考试(包括护士执业资格考试和执业药师资格考试)是我国在医药卫生领域实行国家统一考试的主要制度。国家对临床护理和药品生产、经营和使用等岗位的专业技术人员实
随着信息技术的快速发展,互联网在人们的工作和生活中的作用与日俱增。网上银行、电子商务和网络办公等技术的广泛应用使得大量的敏感信息通过互联网进行交换,信息安全问题得到
增强现实技术(Augmented Reality,简称AR),发展于虚拟现实技术,是指将虚拟的场景叠加到真实场景中,实现对现实的增强。AR又称混合现实,是一种需要结合图像识别、虚实融合、人机交
目前,如何利用快速发展的网络技术来高效利用信息资源,已成为业界广泛关注的问题之一。新兴的P2P技术从根本上颠覆了传统的C/S应用模式,在即时交流、文件传播、分布计算等方
随着数字技术、信息技术的飞速发展,数字电视的普及成为一种必然趋势,而高清晰度数字电视(HDTV)以其更高级的视听享受又必将成为数字电视的发展方向。目前市场上的高清晰度数字电
相对于有线网络而言,无线网络作为一种更为便捷的访问网络的手段,由于其免除了布线的种种限制,人们得以在任何地方都可以自由的访问网络,因而无线网络在近年来得以迅速的发展。然
随着数据库技术的发展,其应用的领域越来越广泛,所处理的数据也越来越复杂,在现实世界中,不完全信息、不一致信息是普遍存在的。以经典二值逻辑为理论基础的传统数据库并不能
本文遵循中国移动公司的性能管理接口规范,参照规范制定的标准IDL接口文件,采用CORBA技术设计了WCDMA性能管理Agent模块。实现了不同运营商的上级网管(NMS)通过操作维护中心(OM
随着Internet的发展,计算机网络安全成为越来越受人们关注的问题。为了增强计算机网络的安全性能,人们采用了多种安全技术,包括加密、身份认证、访问控制等,随着入侵检测(Intrusi