内容中心网络的DDoS攻击检测及防范

被引量 : 0次 | 上传用户:lsh19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展,以及信息的全球化使得网络中的数据呈爆炸性增长,而现有TCP/IP网络的数据分发效率低,网络拥塞发生概率高等弊病,显示出其越来越不能满足现状需求。内容中心网络(Content Centric Network,CCN)就是在这样的需求中被提出的,它旨在于满足当前高效的数据分发的需求,同时也是被业界研究人士认为最有希望成为下一代网络的候选者之一。内容中心网络改变了传统的以主机为核心的结构,取而代之的是以数据为网络的核心,用户只需要用感兴趣的数据名称直接从网络中拉取,不再需要先通过DNS解析到内容服务器的IP地址,然后才能发起获取数据请求。同时,路由器中的内容缓存结构使得:当用户感兴趣的数据返回时,所经过的路由器会查找本地缓存,如果数据不在自己的本地缓存中,则将数据保存在自己的本地缓存中;当后续的兴趣请求过来的时候,如果兴趣请求对应的数据已经在自己的缓存中,那么路由器就可以直接将自己缓存中的数据返回,而不需要再将请求转发给下一跳。这种方式不仅可以有效地提高数据分发效率,而且对当前网络中存在的一些DDoS攻击免疫。然而,内容中心网络也因为自身特殊结构而遭受新型的DDoS攻击——兴趣泛洪攻击(Interest Flooding Attack,IFA)。在本课题中,我们将分析路由器受到兴趣泛洪攻击时所表现出来的特性,并从中观察到路由器在受到兴趣泛洪攻击时,待定请求表(Pending Interest Table,PIT)中的内容名称的随机性会急剧上升,并能在受攻击期间维持在比较高的水平,根据这一特性我们提出了基于信息熵的攻击检测方案,并可以及时地检测出攻击。同时,我们还根据路由器受攻击时的新建PIT条目分布情况,提出了基于信息熵的攻击防御方案,并可以有效地缓解攻击带来的危害。最后我们通过实验数据验证了我们提出的攻击检测与防御方案的可行性与有效性。
其他文献
本实验研究选用的被试是144名12-16岁的中学生。研究采用自然实验与量表问卷相结合的方法。 实验结果表明,青少年的移情能力与亲社会行为呈显著的正相关。对实验班施予我们自
随着电子商务技术的发展,网络购物这一新型消费方式成为现代人生活中日趋重要的消费渠道,人们足不出户就能购买到几乎所有想要购买的物品,其中也包括服装。在现有的常态模式
引进台湾"轮调式"建教合作模式有利于深化大陆的校企合作模式。文章分析了大陆引进"轮调式"建教合作模式正当其时的原因,探讨了可能面临的问题,并提出了借鉴和改进的措施。
作为当今全球最重要的双边经贸关系之一,中韩贸易发展迅速,两国已互为重要的贸易伙伴。利用贸易竞争力指数、产业内贸易指数、GHM指数对中韩工业制成品的贸易竞争关系进行实
目的:系统评价醒脑静注射液治疗缺血性中风急性期的临床疗效及安全性。方法:运用系统评价方法,检索醒脑静注射液治疗中风的随机对照试验,筛选合格研究,评价纳入研究质量,采用
以二维模型为主对儿童绘画编码特点及发展进程的探讨。研究对象为 4~ 7岁儿童 ,按年龄分为 4组 ,共16 3人。主要实验有二 :一是选择同一实物的三维和二维两类模型让被试摹写 ;
目的探讨关于心理咨询语言语用,提出心理咨询语言语用策略。方法首先探讨心理咨询语言的特点,然后探讨心理咨询语言语用中的迎合性,最后提出心理咨询语言语用策略。结果咨询
目的比较硬化剂、普萘洛尔及两者联合预防食管静脉曲张再出血的发生率。方法入选200例食管静脉曲张破裂出血停止患者,其中70例采用硬化剂注射治疗,60例采用口服普萘洛尔治疗,