警用专网中的DoS攻击检测技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:nihaoalinlin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络安全问题得到了很多科研院所的关注,公网方面的安全问题已经逐渐得到重视及改善,但集群专网领域的网络安全问题并没有得到充分的重视。警用专网是应对突发状况、保证人民生命财产安全的重要通信方式,安全问题应该被视为重中之重来考虑,拒绝服务(Denial of Service,Do S)攻击一直是给集群专网带来严重危害的威胁之一。组播技术由于其高效的群组呼叫特点,在警用专网中得到了广泛应用,但组播传输的安全问题一直限制着集群通信的发展和应用。专网领域的Do S攻击主要是利用网络协议及应用模式的固有缺陷发起的,由于网络协议无法做到绝对完善,因此这种攻击方式将会随着互联网技术的发展而继续存在。本文针对在警用专网的组播场景中最为常见的几种Do S攻击方式开展研究。首先分析了攻击的原理及特点,通过对发生不同类型DoS攻击时的网络流动作的特点分析总结,建立了系统活跃熵状态模型(Dynamic Entropy Model,DEM)。最后以实际的网络连接过程为例计算了在不同状况下,网络连接过程的活跃熵变化。随后,结合建立的系统活跃熵状态模型,本文又建立了基于活跃熵的拒绝服务攻击监测算法。通过对警用专网中最常见的几种Do S攻击的深入分析可知,不同的攻击类型在网络流层面具有不同的动作特点,这些不同的动作特点将会引起系统活跃熵的变化,因此根据活跃熵的变化情况可以大致判断出网络数据是否是恶意行为。仿真结果表明,该机制能够对网络中的活跃熵进行实时检测,并区分恶意的网络攻击行为。最后,本文提出了一种基于DEM的安全防护机制,通过对系统活跃熵的计算,安全机制能够很好地识别异常网络行为,并通过禁止其数据通道的方式终止攻击者对网络造成的持续伤害。
其他文献
DBF (Digital Beamforming数字波束形成)是通过控制各个阵元的权向量来实现空域滤波,以达到增强有用信号,同时抑制掉干扰信号的目的。但在实际工作中,常常存在各种误差。由于
认知无线电是一种无线通信系统设计的新模式,它可以实现更可靠高效的无线通信并且提高无线频谱资源的利用率。认知无线电是能感知周围环境的智能的无线通信技术,它能自动地调整
舰载高频地波雷达(High Frequency Surface Wave Radar,HFSWR)是一种新体制雷达,由于其机动灵活性以及超视距探测能力使其无论在民用领域还是军用领域都有着极为广泛而深刻的
运动控制器主要运用于工业自动化控制领域,它是工控系统实现精密运动控制的核心设备。21世纪以来,随着计算机技术和自动化技术的迅猛发展,运动控制器发生了深刻的变革。此时,
由于具有类噪声性质的时域通信波形和抑制射频端干扰信号的能力,变换域通信(Transform Domain Communication System,TDCS)成为一种低截获率及低检测概率的通信系统。但TDCS一
本文针对目前市场上假冒伪劣商品泛滥的实际问题,提出了一种检测商标水印真伪的便携式检测仪的实现方案。   该检测仪的硬件构成以S3C2410A微处理器为核心,外围扩展USB、
遥感技术和多元传感器技术的不断发展,使得人们获取和处理遥感数据的能力不断加强。通过多元传感技术,人们可以获取同一地区或同一目标的不同光谱、不同尺度、不同时间、不同
与红外相比毫米波具有较强的穿透能力,这使得毫米波被动成像系统越来越受到人们的重视,尤其是在安全监测领域。毫米波被动成像系统在室内工作时,由于缺少了来自自然天空的均
无线传感器网络是现代信息科学技术研究的重点与热点,是推进人类社会向前发展的科技支柱,在国防安全与民生建设方面具有广阔的应用前景。它是一种无基础设施的通信网络,部署在人
现今卫星通信、地面移动通信均在各自领域发展成熟,各有千秋。为达到更高的通信标准以满足下一代网络的通信需求,研究人员提出星地一体化网络架构。星地一体化网络中星地间链