拒绝服务攻击下的概率包标记IP追踪算法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:chibi2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类进入二十一世纪以来,随着科学技术的发展,网络信息技术也得到了飞速发展。与此同时,网络中各种各样的安全隐患也层出不穷。尤其是近几年来,由于拒绝服务攻击易于实施,破坏性大,已经成为了网络中最具威胁性的攻击方式之一。为了从源头上制止拒绝服务攻击的发生,IP追踪技术作为应对拒绝服务攻击的重要手段已经成为目前网络信息安全领域的一个研究热点。本文首先介绍了拒绝服务攻击的原理,以及一些具有代表性的拒绝服务攻击方式。随后对目前的各种IP追踪技术进行了概述,并对现有的IP追踪技术进行分类比较,分析了各自的优缺点。本文对IP追踪技术中的包标记技术进行了深入的研究。在对各种概率包标记技术进行重点分析的基础上,结合压缩边采样和白适应概率包标记技术提出了一种改进的包标记方案。改进方案最大限度的利用了IP数据包包头的空间作为标记域。在以往的包标记方案中,都有一个distance域同来记录数据包经过的路由器数目。改进方案充分利用了TTL(Time To Live)域的功能,既将它用来代替以往包标记方案中的distance域,也将它用来动态确定标记数据包的概率。由于算法只需要两个有效分片就能就可以确定一条边,大大降低了算法的计算量,并且重构攻击路径时无需事先知道上游网络拓扑信息。对该方案的收敛率,误报率等性能进行了充分的分析后表明,该方案减少了能重构出路径时所需的数据包数量,具有很好的收敛性能和较低的误报率。同时,为了进一步降低路径重构时的误报率,利用多个hash函数,给出了算法的进一步改进,减少了IP地址验证时碰撞的概率。本文还通过减小边界路由器的标记概率,给出了算法的第三步改进,降低了自适应概率包标记方案中边界路由器的标记负载,并且不会降低自适应包标记方案的收敛率。最后,为了验证和评估改进方案的性能,本文在NS2网络仿真软件上对其进行了模拟实验,并与其他包标记方案进行了分析对比。实验结果验证了方案的可行性。
其他文献
消息中间件利用高效可靠的消息传递机制进行平台无关的数据交互,是分布式系统集成的关键技术。传统的消息中间件基于特定的平台或者开发工具,始终不能以一种松耦合的方式实现
组合优化是优化领域中的一个重要分支,最小生成树问题(MST)是一类经典的组合优化问题,并且在现实生活中具有广泛的应用,例如,通信网络、电路设计、管道铺设等方面,因此对这类
智能电网是建立在集成的、高速双向通信网络的基础上,通过先进的传感和测量技术、设备技术、控制方法以及决策支持系统的应用,实现电网的可靠、安全、经济、高效、环境友好和
随着科学技术特别是无线网络技术的飞速发展,人们的通信方式也发生着日新月异的变化。当代,移动网络通信已经渗入到人们工作生活中的每一个角落,人们已经无法脱离移动网络而
随着计算机的普及以及互联网的迅猛发展,大量信息以电子文本的形式出现在人们面前。为了应对信息爆炸带来的挑战,迫切需要一些自动化的工具帮助人们从海量信息源中迅速找到真
动态目标跟踪技术是计算机视觉研究领域中最重要的研究课题之一,在视觉导航、军事制导、交通监测、医疗诊断等方面都有着广泛的应用。粒子滤波技术是目标跟踪领域的核心算法,
在分布式系统中,所有的资源都是服务,服务具有低耦合性、易用性、复用性和可组合的特点。传统的服务发现通常是以服务的功能性描述信息作为关键值进行服务发现,往往忽略了服
关联规则挖掘作为数据挖掘的一个重要研究领域,通过各事务项集之间的相关联系,给用户提供感兴趣的规则,在商业、科学和其它应用方面得到了广泛应用。但是,传统的关联规则挖掘
在移动计算环境中,数据一致性是移动数据库在实际应用中必须解决的主要问题之一,而同步复制技术是维持数据一致性的关键技术。然而,现有的同步复制方案存在一定的局限性:日志
软硬件划分是软硬件协同设计中的关键技术。软硬件划分是指在系统设计时,确定各个功能模块是采取软件还是硬件的实现方式。软件实现的特点是灵活、成本低;而硬件实现的特点是