基于P2P网络的DDoS攻击防御研究

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:xi00xi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的蓬勃发展,如今的社会变得更加丰富多彩,人们对网络的依赖也愈来愈大。与此同时,网络安全也面临着前所未有的挑战,目前Internet安全的威胁主要来自于黑客的入侵攻击、计算机病毒。分布式拒绝服务(DDoS)攻击是近年来网络上流行的、导致巨大经济损失的攻击之一,DDoS是一种基于DoS(拒绝服务)的分布和协作的大规模攻击方式,攻击者利用大量的傀儡主机向被攻击主机发送大量的无用数据包,造成被攻击主机CPU资源或者网络带宽的耗尽。为其建立有效的防御机制是当前维护网络安全的重要目标。对等(peer-to-peer,简称P2P)网络技术近年来发展迅速,以Tapestry、Pastry、Chord、CAN为代表的P2P网络具有扩展性好、可以在有限的跳数内定位到资源等优点,成为当前研究热点。但是P2P网络结构松散,节点可以动态地加入和退出,系统具有高度的不确定性和随机性,节点一般无法确定对方的身份及其可信程度,非常容易发生DDoS攻击。安全性问题是P2P网络进一步发展和应用急待解决的重要问题之一。本文通过分析了P2P网络中DDoS攻击原理及不同的防御方法等问题,提出了一种基于目的端防御DDoS攻击的防御系统,该系统是设置在目的端路由器上的自适应目的端检测和响应系统,对通过目的端路由器的流量从流和连接两个粒度来划分,在对DDoS攻击流量进行充分抑制的同时,最大程度地保护合法流量。最后通过该系统的一个实际应用进行试验,证明这种防御系统在保护合法流量的同时,具有良好的遏制攻击流量,防御DDoS的效果。
其他文献
进入21世纪,随着现代信息技术水平的迅猛发展和提高,图像以其确切性、直观性、高效性和广泛适应性的特点,成为当今人类社会最重要的一种信息来源。图像质量的正确评价是图像
话务量、数据流量的预测对运营商而言是一个非常具有实际意义的问题,直接影响到节假日期间运营商对话音信道、数据业务信道的临时扩容或减容等。由于将GSM的话音信道TCH的部
随着Internet技术的发展,Web 2.0已经改变了目前的互联网格局,其交互式的特点对传统的企业应用模式提出了新的挑战,Web 2.0环境下的企业社会化发展越来越受到业界的关注。特
校园网已经成为校园生活的重要组成部分,是广大师生获取资源和信息的主要途径。而无线校园网作为其不可缺的一部分,实现了可移动数据交换,突破了有线网络节点限制,可实现多人
随着电子技术的快速发展,外辐射源雷达受到世界各国的普遍重视。本文研究了基于中国移动多媒体广播(China Mobile Multimedia Broadcasting, CMMB)信号的外辐射源雷达目标探
网络技术迅速发展的今天,网络设备仅仅能够进行简单的数据传输已经不能满足日益增长的市场需求。随着4G、云计算、大数据、互联网金融等多种业务不断融入数据通信网络,人们对
图像测量技术是近年来在测量领域中应运而生的一种新的测量技术,它来源于技术实践和社会需要。通过图像测量技术对物体进行在线测量,获取几何参数,实现产品的质量检测。图像
随着TD-SCDMA产业的迅速发展,众多终端厂家的产品逐渐进入到了白箱联调和集成测试阶段,终端产业链也逐渐形成。但由于3G标准的复杂性,如果不进行终端一致性测试,那么多厂商终
随着人工智能和计算机技术的发展,机器视觉研究取得了长足的进步,并引起了越来越多的关注,其研究成果被广泛应用于国防建设、航空航海、医药卫生、安全监控等国民经济的各个
同步技术作为正交频分复用(OFDM)的关键技术之一,已经成为近年来许多专家学者的研究热点。OFDM系统要求各子载波间严格正交,发送端和接收端时钟振荡器的不稳定以及信道的多普