UDP反射攻击检测与响应技术研究

来源 :东南大学 | 被引量 : 2次 | 上传用户:gorlsand
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是当今互联网最严重的威胁之一。近几年UDP反射攻击已成为互联网上DDoS攻击的一个主要成分,对互联网的正常运行造成了严重的危害。本文的研究工作围绕UDP反射攻击的检测、评价与响应展开。在UDP反射攻击检测方面,基于放大器和流量放大的过程是危害的主体以及UDP反射攻击中的放大器均使用真实地址的事实,论文的检测工作将围绕互联网上参与反射攻击的放大器展开。论文首先分析了UDP反射攻击协议特点,介绍了最新的存在反射攻击潜能的18种服务协议。论文随后详细分析了18种服务协议中实际导致了互联网上反射攻击发生的CharGen、DNS、NTP、SNMP、SSDP反射攻击原理。在构造导致反射攻击发生的请求报文的基础上设计和实现了一个自适应放大器定位检测系统。该系统目前可以实现CharGen、DNS、TFTP、NTP、SNMP、SSDP六种放大器的定位检测,同时支持以添加的方式对新增放大器检测的支持。在设计和实现自适应放大器定位检测系统的基础上,论文通过实验确认了被管网(CERNET南京主节点网络)中不存在TFTP反射攻击行为。该实验首先利用部署在被管网边界的报文采集系统获取流入网内的TFTP请求报文,通过统计分析获得被管网中可能的TFTP服务器和其各自使用的文件名参数,最后利用自适应放大器定位检测系统对这些可能的TFTP服务器作进一步的定位检测。检测结果表明在检测时间段内被管网内部不存在TFTP放大器。基于自适应放大器定位检测系统,论文还在一个基于流记录的网管系统NBOS的支持下,建立了面向CERNET全网的放大器库。论文随后提出了一个基于BAF统计特征分析和稳定特征分析评价放大器的方法,将放大器分为轻微、关注、严重三种级别,以支持对放大器的分级响应。在UDP反射攻击响应方面,论文设计实现了一个基于SDN的UDP反射攻击响应系统,重点讨论了如何利用SDN技术实现对NTP和DNS两类反射攻击的响应方法。在一个部署在被管网边界的SDN系统-HYDRA的支持下进行的实测表明该方法可以有效地响应UDP反射攻击。这个结果表明基于SDN技术可以有效地控制UDP反射攻击。
其他文献
随着移动通信及无线网络技术推广,利用无线电信息传播技术作为犯罪媒介的案件也逐渐增多。一些人通过“伪基站”牟取巨额利润,导致此种新型犯罪在全国迅速蔓延。然而,这类犯
随着现代社会的发展,电影已深入到人类生活的方方面面。本报告是以三位优秀电影工作者在TED大会的主题演讲“电影的力量”为材料而进行的一次口译实践。在第一个演讲“The Ar
《经济多元化》由罗伯特·加内特、埃里克· K ·奥尔森和玛莎·斯塔尔共同编纂,由劳特里奇出版社于2010年首次在英国、美国和加拿大同时出版。该书主要研究了经济多元化的发
作为我国完备的资本市场的重要组成部分,全国中小企业股份转让系统(即“新三板”市场)可以有效的帮助企业,尤其是中小微企业,拓宽融资渠道、发现企业价值,很好的缓解了目前实
近年来,网络信息安全形势日益严峻,作为保障信息安全的重要技术手段,隐写检测技术取得了长足的发展。但是,相对于数字隐写技术在隐蔽通信领域的广泛应用,虽然现有的隐写检测
随着时代的进步,教育的发展,越来越多的女性接受了高等教育,走向职场。但在社会中,女性并没有真正获得和男性平等竞争的机会,职场中的性别歧视仍然存在。《女性视角》的作者
拥塞控制本质上是一种网络资源分配与调度问题,核心目标是将网络带宽合理地分配给网络端主机,而合理性体现在两个方面,一是带宽资源被充分利用且没有造成网络拥塞,二是不同端
本文旨在论述同声传译中的EVS,即译员产出译语和接收源语信息的时间差。同声传译中信息主要储存于有一定容量和时间上限的短期缓冲储存,因而决定何时开始传译以及如何切分源
随着网络技术的蓬勃发展,网络规模不断扩大,全球网络接入设备数量已经达到了百亿量级。考虑到物联网设备的普及以及IPv6(Internet Protocol Version 6)的广泛部署,网络规模将
当轨道工作在数百千安到几兆安的脉冲电流的作用下时,轨道表面会因为剧烈磨擦和巨大的电弧热产生各种类型的损伤,对工件的健康结构状态以及设备的整体运行带来很大的影响,甚