基于网络处理器的DDoS防御技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:DUOFIPAUT8E
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展与应用,企业所面临的网络安全问题越来越复杂,安全威胁形势日益严峻,分布式拒绝服务(DDoS)攻击由于攻击简单、目前常见的攻击工具较多、容易达到目的、难于防止和追查,成为常见的攻击方式。传统的DDoS攻击防范手段已是捉襟见肘。具有网上交易业务或具有关键、绝密信息流通的企业及政府部门必须采取有效的安全机制和安全措施对服务网络及其关键的服务器进行保护,所以开发先进的防拒绝服务产品具有非常重要的意义。本文的工作主要包含以下内容:(1)提出了通用、自学习和可扩展的DDoS防御系统体系结构,此基础上研发防拒绝服务产品,该系统能对现在流行的拒绝服务攻击进行有效的检测和响应。DDoS防御系统是一个软硬件一体的专用网络安全设备,以透明的方式接入网络,对流经的DDoS攻击流量进行检测和拦截。系统以高性能网络处理器为硬件平台,分为DDoS防御引擎、蜜罐子系统和监控管理中心三部分。(2)在CAVIUM公司的网络处理器Octeon CN3120上设计了DDoS防御引擎,充分利用网络处理器CN3120双核处理网络数据包的高性能,通过对网络流量进行异常检测和分析,通过防御模块对攻击流量进行处理。其软件主要包括六个检测防御模块:静态特征防御,异常检测,SYN Flood防御,白名单提取,攻击目标定位,流量控制。(3)在DDoS防御引擎上设计和实现了通信模块,静态特征防御模块和基于SYN Cookie技术的SYN Flood攻击防御模块。通信模块负责与监控管理中心进行通信,接收监控管理中心发送的初始化信息和控制信息,发送各个检测防御模块的统计信息;静态特征防御模块负责阻拦一些特征明显且已知的DoS攻击如Land,Smurf,Ping Of Death,Nuke攻击;SYN Flood防御模块主要是针对目前最常见的拒绝服务攻击之一SYN Flood攻击,DDoS防御引擎主要使用改进的SYN Cookie算法对这种拒绝服务攻击进行检测和防御。该SYN Cookie技术不同于传统采用计算SYN和ACK字段差值并保存的方法,它使用RST字段和轮询队列淘汰方法。在自身安全性方面,DDoS防御引擎采用双机热备份技术避免单点失效,并使用失效开放策略一旦系统失效或异常,系统将对所有的流量开放,不做任何处理,避免成为网络进出瓶颈。
其他文献
对名医类案三部中以葛根芩连汤、黄芩汤或白头翁汤为主方的临床医案进行统计分析,三方方证同中有异,主治同为热性下利,葛根芩连汤证多在气分,可由表邪入里而见下利兼表证者,
公安行政处罚裁量基准在本质上是公安机关主动作为、从自我约束角度对行政处罚裁量权实施内部规制的重要技术手段。当前,各级各地公安机关争相制定各种行政处罚裁量基准,在取
个人消费信贷是个人通过银行贷款的方式来满足消费需求的一种经济行为。在“发展消费信贷、支持扩大内需”的指引下,各大银行也捕捉到了巨大商机和广阔市场,纷纷创新业务品种
土家族民歌记录了土家族人民的生产生活故事和心路历程,是土家语和土家族音乐的高度融合,反映了土家族的历史及民间习俗传承。土家族是一个能歌善舞的民族,早在巴人时代,就表
数词习语是语言词汇的一个重要组成部分,对中西文化有传承、记载、和反映的作用,在人们的生活中应用甚广。本文拟从数词习语的文化意义、语义特征、修辞特点三个方面探讨其对
习语是语言的精华,承载着文化信息。习语的结构整齐稳定、韵律和谐、修辞生动。通过对英汉习语的比较分析,阐述了它的语言、文化特点。
中国古典园林造园艺术崇尚源于自然而又高于自然。笔者通过阅读彭一刚的《中国古典园林分析》,总结概括了苏州古典园林的布局、特征与常用造景手法,以使园林设计者更好地理解
在当代,以一定的地域文化资源为底蕴,大力发展文化创意产业,已成为世界的一种大趋势。从利川的实际情况看,存在着巴文化、民族文化或土家文化、非物质文化遗产、革命文化、以
为掌握企业文秘工作变化的特点,探求新时代文秘专业学生应具备的能力和素质,课题组展开了关于高职文秘专业学生核心职业能力素质的调查。对数据结果进行认真思考后得出结论: