【摘 要】
:
随着网络中各种攻击的日益猖獗,如何对攻击源定位已经成为一个亟待解决的网络安全问题。本文以网络攻击中最典型的拒绝服务攻击为例,对攻击源定位问题进行了分析研究,提出了
论文部分内容阅读
随着网络中各种攻击的日益猖獗,如何对攻击源定位已经成为一个亟待解决的网络安全问题。本文以网络攻击中最典型的拒绝服务攻击为例,对攻击源定位问题进行了分析研究,提出了创新的攻击源定位方案,实现了对单个以及分布式攻击源的准确、高效、低耗的定位,为安全系统提供主动的防御手段和法律起诉的依据。本文分析了各种网络攻击的原理和特点,结合检测、定位和过滤三种防御机制讨论了对网络攻击的整体防御问题。针对拒绝服务式攻击的特点,采用分片标记的思想,提出了创新的分片标记方法和可校验的分片标记方法。与传统标记方法相比,分片标记方法扩展了散列标记域,增加了定位准确性,简化了路径重构的复杂性。模拟实验证明上述两种攻击源定位方案可准确定位大范围DDoS 攻击,具有良好的时效性,较低的处理负载、带宽负载和部署代价。结合主动防御网络的结构特点,提出了基于主动防御模型的可变概率标记的定位方案。该方案以动态安全域为标记单位,通过可变概率标记方法使得受到攻击的端系统以相同的概率接收到不同路径长度的标记信息。实验分析表明该方案极大的减少了定位攻击源所需报文个数,提高了攻击源定位的时效性。最后,本文从攻防双方博弈的观点出发,分析了防御者和攻击者定位与反定位的博弈策略,构建了博弈模型,提出了基于博弈论的最优攻击源搜索定位策略。为不完全信息情况下的攻击源定位问题研究提供了一种新的思路。
其他文献
传统的电路设计从方案的提出,验证和修改都是由人工完成的,设计方案的验证和修改一般都是采用搭试验电路的方式进行,这种方法花费高,效率低。从20世纪70年代开始,随着电路设计要求
本文研究并实现基于USSD(Unstructured Supplementary Service Data非结构化补充数据业务)的手机地名查询系统,主要工作包括客户端USSD业务应用程序和后台管理信息系统两个部
为了能对不同的数字图像处理算法进行评估,本文采用了USB2.0 总线技术传送数字图像数据到数字图像处理系统,并在硬件设计上采用DSP+FPGA 来完成图像处理任务。对整个系统做了
天线作为一种换能器,是雷达、定位、导航、通信等系统中必不可少的一个组成部分。双波段双极化(DBDP: Dual-band Dual-polarization)共孔径微带天线由于具有多波段多极化、收发
随着社会的不断发展,技术水平的不断提高,全世界范围内的各个企业都经历着一场深刻的变革。对于公司和企业来说,开发市场面临的主要任务不再是不断追求产品的质量了,他们之间
随着流媒体技术和网络技术的发展,视频监控系统在现实生活中的应用越来越广泛。如何有效地提高视频监控系统对主机资源和网络资源的利用效率,使其能够优质、高效、灵活地为工
本文用遗传算法优化模糊控制和神经网络这两种智能控制算法。利用遗传算法的全局收敛性来自动优化设计智能系统中的参数、结构和推理规则等,使智能控制能满足更高的要求。遗
导弹舵机是导弹制导系统的重要组成单元,按驱动类型可以分为:气动舵机、液压舵机、电动舵机等。电动舵机凭借其结构简单、造价低、可靠性高、负载能力强等优点,逐渐成为导弹舵机
流浆箱作为连结流送与成形抄造两部分的关键枢纽,被称为“造纸机的心脏”,对其进行精确的控制就成为纸机控制的一个重要环节。但是气垫式流浆箱是一个多变量的强耦合的对象,采用
在零等待流水车间调度问题中,生产过程的各级工序之间没有任何缓冲空间,且工件加工完毕后不能停留在加工机器上,工件在上一级工序的加工结束时间必须与下一级工序的开始作业时间