网络拥塞控制及DDoS攻击防范策略研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:Orange_zz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络中有限的资源被越来越多的用户所共享使用,网络拥塞问题变得更加严重。因此,拥塞控制对网络的稳定运行至关重要,然而,即使所有的链路和数据流都采用了拥塞控制机制,仍然可能会发生持续的拥塞,原因之一是拒绝服务攻击。   本文主要研究网络拥塞控制及DDoS(DistributedDenialofService)攻击防范策略,主要取得了以下创新性研究成果:   (1)网络拥塞控制属于计算机科学、优化理论和控制理论等学科的交叉领域。拥塞控制算法设计的关键问题是如何生成反馈信息以及如何对反馈信息进行响应。本文在系统分析目前拥塞控制算法的基础上,针对现有算法存在的问题,将优化理论和控制理论应用到网络拥塞控制中,从不同的研究角度出发,提出了三种新的主动队列管理(ActiveQueueManagement,AQM)算法:   ①针对PI(Proportional-Integral)算法反应速度慢的问题,本文提出了一种新的基于D稳定域和ITAE(IntegralofTime-weightedAbsoluteError)准则的主动队列管理算法DITAE-PID(Proportional-Integral-Differential)。在复平面上设定一组理想的D稳定域,通过数值优化算法求出控制器的参数,使得闭环系统的所有特征根都在D稳定域内,以降低排队延时,提高有效吞吐量。DITAE-PID的优点是能够提前预测并能有效控制拥塞,比PI控制器快,动态性能好,在稳定状态下不存在稳态误差;   ②针对现有算法在大时滞网络环境下性能较差的问题,本文分析了基于流体流理论的TCP/AQM模型,并对其进行了改进,改进的TCP/AQM模型包含了被简化模型忽略的时滞环节。基于改进的模型提出了大时滞网络环境下的主动队列管理算法,它的优点是在大时滞网络环境中表现较优,具有更好的鲁棒性和抗干扰能力,当网络环境改变时仍能体现出良好的性能;   ③网络拥塞控制的实质是优化问题。从全局优化的角度出发,本文把微粒群优化(ParticleSwarmOptimization,PSO)与控制系统设计相结合,提出了PSO-PID主动队列管理算法。通过模拟群体智能和动物觅食的动态行为使代表PID控制器参数的微粒逐渐向最优区域移动,最后获得最佳的控制器参数。它的优点是简单快速、稳定时间短、超调量小、鲁棒性好。   (2)针对现有DDoS攻击防范方法只能防范某种特定攻击的问题,本文提出了一种基于拥塞控制和资源调节的攻击防范策略,该策略由路由器端和被攻击目标端配合实施。路由器端采用基于改进ACC(ImprovedAggregate-basedCongestionControl)算法的回推,主要防范带宽耗尽型攻击;被攻击目标端采用资源调节,主要防范资源耗尽型攻击。该策略的优点是分布式检测和过滤,能够有效防范包括带宽耗尽型和资源耗尽型在内的几乎所有的DDoS攻击。   另外,为了验证新算法的性能,本文对NS2网络模拟器进行了功能扩充。  
其他文献
开放、动态、多变的Internet环境要求运行其上的软件不仅具有较高的服务质量,而且需要更强的适应性在运行时刻保持相应的质量属性目标。 最近几年,在软件体系结构层次对软件
本文对数据流管理系统Argus中并行处理的性能优化进行了研究。文章指出,集中式的数据流处理系统已经不能满足规模同益增长的流数据的处理要求了,因此人们提出了并行数据流系统
新世纪信息技术和软件产业的一个显著的特征是计算机在网络环境中工作,依靠底层的通信链路交换信息.这就自然产生了越来越多的网络优化问题.这些问题通常是大规模的,需要快速求
学位
互联网在当今社会已经是我们生活的一部分,有效的数据交换是互联网发挥其能力的基础需求。为了应对互联网中数据的愈发明显的异构特性,国际万维网组织(World Wide Web Consor
基因芯片是生物学和生物医学中的一项革命,随着基因芯片技术的发展,产生了海量的基因表达的数据,而如何从海量基因表达数据中挖掘有意义的信息始终是一项巨大挑战.本文利用生
随着移动智能设备和嵌入式控制器的广泛应用与普及,开发和设计上下文感知软件变成了日益迫切的需求。面向上下文编程(COP)方法在此背景下被提出,随后支持此类编程方法的编程
我国目前约有1000万名中小学教师,对他们实行有效的继续教育和岗位培训是关系到中国教育事业能否跟上时代潮流、保持长久活力的大事。用现代信息技术开展中小学教师远程教育,为
以视频、音频为表现特征的大文件共享已经成为了互联网上的又一个热点。由北京大学网络实验室开发实现的“大学课程在线”及其第二版“大学堂”就是这样一个被中国近30所高校
人口数据的管理是国家人口管理部门的重要职能,是政府实施社会管理和公共服务的重要手段,也是提高政府部门工作水平,加强宏观管理的重要措施之一。   本文首先介绍了分布式体
学位
生物免疫系统是一个由细胞和各种组织组成的具有分布性、自适应性、自组织性、记忆性、多样性、鲁棒性的高度复杂的系统。近年来,人们发现由于计算机的运行机理和生物体有着天