基于标记的恶意IP包防御技术研究

来源 :宁波大学 | 被引量 : 0次 | 上传用户:qinzi9509
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击是威胁互联网安全的主要因素之一,相比拒绝服务攻击(Denial of Service,DoS),有更强大的威力和破坏力。在防御DDoS攻击的技术中,以数据包标记思想为基础的一大类防御技术以其独特的优势得到众多研究者的关注。攻击路径追溯(Path Traceback)技术能帮助受害主机定位攻击源的位置,从而有针对性地在更适当的位置部署相关防御措施,有效遏制攻击流对中间传输网络和攻击目标的影响。攻击路径标识(Pathidentificatio n, Pi)技术帮助受害主机有效识别合法包和攻击包,对攻击现象做出快速反应,使攻击影响减到最低。本文以数据包标记技术为基础,研究数据包标记技术在传统网络IPv4和下一代网络IPv6中的若干新技术,提出多个具体的优化和创新方案:(1)在对路径追溯和路径标识技术展开深入研究的基础上,提出了一个联合路径标识和确定包标记(Pi-DPM)的方案,通过在标记域中记录和传输两种信息,使得受害主机既能利用DPM标记准确重构攻击包真实源主机网络的边界节点地址,又能利用Pi标记有效过滤大量攻击包。仿真试验结果表明该方案能有效减轻DDoS攻击流对受害主机的影响,同时能准确定位真实攻击包来源所在的自治域位置。(2)在深入分析概率包标记(PPM)技术的基础上,针对PPM算法重构路径时间空间复杂度大的缺陷,提出一种基于攻击源标识的概率包标记(S-PPM)方案。新方案增加13位的标记字段作为攻击源标识,受害主机利用这一字段将标记包进行预分类,将多攻击源分布式攻击的路径追溯重构算法简化为多个单一攻击源攻击的路径追溯重构算法,极大减小了重构算法所需时间和难度。仿真试验结果表明该方案能有效减少攻击路径重构需要的数据包数量,并大幅度减少攻击路径重构的时间复杂度,提高路径重构效率。(3)在深入研究IPv6协议的报头结构和地址分配策略的基础上,针对IPv6网络的特性,提出一种基于IPv6地址分配策略的源端过滤确定包标记(SDPM6)方案。该方案利用源地址验证技术在保证源地址准确的情况下通过DPM算法追溯到IPv6包所经路径的入网节点,再通过网络管理者之间的协作,在源主机处过滤攻击包。方案精简标记信息,标记选项长度仅14字节,由目的选项扩展报头携带标记信息,且考虑到受害主机追溯到攻击源地址后启动过滤技术所需信息的问题。最后通过理论分析和仿真试验验证了SDPM6方案的有效性。本文提出的包标记方案在DDoS攻击防御领域做出了少量成果,但随着网络技术和应用的不断发展,DDoS攻击防御技术在实际应用中必然会面临许多新问题,对防御方案在效率、安全性、可扩展性等方面的要求也会越来越高。
其他文献
<正> 华东地区:随着猪肉、粮油进入批发旺季,上市量会继续增加,需求旺盛,价格将小幅上扬:水果也已进入上市和销售旺季,各种水果纷纷登场,价格却各有沉浮。安徽阜阳农产品中心
在国外关于情势变更原则的理论研究较为成熟,并且逐渐得到许多国家的立法支持,使其成为合同法的一项重要法律原则。2009年5月13日最高人民法院颁布施行的合同法司法解释(二)第二
近年来我国船舶制造业取得了长足进步,但造船管理水平低一直以来制约其进一步发展,而敏捷造船又对我国船舶制造业的管理水平提出了更高的要求,因此,如何提高船舶敏捷制造项目管理
<正> 封建专制制度在中国和西欧都曾存在过。中国的中央集权封建专制制度是在封建社会趋于定型和巩固时期确立起来的,如果从公元前二二一年秦始皇确立对全国的统治算起,到一
基层统战工作作为整个统战工作的基石,是党的基层工作的重要组成部分。如何做好新形势下统战工作,更好的发挥统战工作优势服务大局,是统一战线面临的重要课题。作者结合近年
本文以1mm厚的5052铝合金和Q235镀锌钢以及3mm厚的5052铝合金和304不锈钢为研究对象,以ER4043铝硅焊丝为填充金属,利用CMT焊接技术进行了铝/钢异种金属熔-钎焊试验,分析了不同焊
随着网络信息技术的发展,信息素养成为衡量二十一世纪能力素质的重要指标,培养具有二十一世纪能力素质的人才已成为基础教育的基本任务。要做到与时偕行,教育工作者需要不断
信息技术的发展与进步在给人类带来生活方式、交往方式巨大变化与便利的同时,也给人类带来了隐私信息被窃取及滥用等各种信息伦理问题。我国现行立法的缺失无法很好的保护公
当前,我国正处在一个经济高速发展和政治体系转型的时期,经济发展的不平衡,导致贫富悬殊矛盾日益凸显,社会经济与政治的不公平引发基层社会矛盾纠纷逐年增多。此类矛盾如果不
浙江是中小制造企业大省,在过去的几十年中其通过嵌入全球价值链获得可观的利润。但随着经济快速全球化、原材料价格增长、劳动力价格增高等原因,浙江中小制造企业无法再靠原来