源端网络防御DDoS攻击方法的研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:aaasdna123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS)攻击的前身是由拒绝服务(DoS)攻击进化而来的分布式版本。拒绝服务(DoS)攻击是一种利用合理的服务请求来占用过多的服务资源,致使服务超载,无法响应其它合法用户请求的网络攻击方式,通常由单一主机发起。而分布式拒绝服务攻击则是由位于Internet上不同域内的多个主机发起,每个主机采用单一DoS攻击方法的大规模攻击方式,在Internet日益普及的今天,呈现出越来越严重的危害性。 拒绝服务发:生的本质在于Internet上的各种资源都是有限的。作为Internet基础的TCP/IP协议很好地体现了“尽最大努力服务”和“端到端机制”原则,然而,当“端到端机制”中的一方不怀好意蓄意去攻击另一方时,“尽最大努力服务”只会加速拒绝服务的产生。因此,Internet的设计之初就存在拒绝服务的安全隐患。 与采用单一攻击者和被攻击者的Dos攻击不同,DDoS攻击采用三层攻击体制。分别是发起攻击的“攻击者”,发送攻击指令的“控制傀儡机”和直接参与攻击的“攻击傀儡机”。三层攻击体制中的攻击者是攻击的发起者,由它完成最初的扫描和入侵过程,俘获一定数量的傀儡机,这些俘获的傀儡机再被划分为控制傀儡机和攻击傀儡机,最终完成攻击过程。 DDoS的防御面临技术和社会方面的挑战。技术方面的挑战来源于DDoS攻击本身的复杂性,而社会方面的挑战则在于成功的防御需要牵涉到Internet各方面的利益。当前主要的防御方法分为自治式和分布式防御,其中自治式防御中的源端防御由于靠近攻击源,因而具有避免拥塞、间接损害较小、便于攻击回溯和应用复杂的检测方法等诸多优点,成为当今流行的防御方法。 本文提出一种DDoS自适应源端防御(DASEND)方法,通过设置在源端路由器上的自适应源端检测和响应系统,对通过源端路由器的流量从流和连接两个粒度来
其他文献
目的:分析血站成分制备过程中血液报废的原因,并在此基础上探讨有效的预防方法。方法:选取未实施血液报废预防处理对策的2012—2013年血站采集的血液共计29049U,及实施了血液报废
学位
目的:观察职业性中毒性肝病患者的胃镜像和病理学表现,探讨职业性中毒对消化道的影响,提高临床认识。方法:回顾性分析2012年收治的24例患者的胃镜和病理学资料,记录其内镜下的形态
目的:针对产前预测巨大儿以及经过不同分娩方式对分娩结局的影响,进行讨论,为日后的临床工作提供参考与指导。方法:选择我院于2014年1月--2016年1月接收并出生的52例巨大儿为研究
  本文提供了一种基于小波变换的有ROI的压缩编码方法,其高压缩比和低复杂度性能使它适用于图像数据库应用及其他对压缩比和复杂度有较高要求的应用领域,同时它也有利于算法
感兴趣区域图像的提取(ROI)是图像译码技术中的一个关键。在诸多的图像译码技术过程中,对图像ROI实时性的要求是越来越显著。这使得图像ROI必须要快速完成并能实时传送结果资
目的:探讨联合术式治疗直肠脱垂的临床疗效。方法:遵循随机抽样原则,选取我院2015年6月至2016年6月期间收治的102例直肠脱垂患者作为研究对象,并回顾性分析其临床资料。根据随机
目的:探讨持续质量改进在降低留置胃管患者非计划性拔管率中的作用。方法:选取2015年在我院住院的所有留置胃管患者,共22081置管日,通过PDCA四步法(计划、实施、核查、处理),降低留
利用ARM处理器开发处理音频信号的设备很多,如移动电话、MD(MiniDisc)、DVD播放器、MP3音频译码器等;同样,基于ARM处理器的网络设备也很多,如网络调制解调器、网络电脑、因特网设
  本文研究了仅提供一维测量的多传感器探测系统在杂波背景下对多机动目标进行数据关联和航迹起始的问题,提出了一种对量测方程预处理的快速卡尔曼跟踪算法,并同原有的跟踪滤