拒绝服务攻击网络追踪技术的研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:hua1kai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展和互联网应用的日益普及,网络已经成为信息社会中不可缺少的一个部分,网络安全问题也显得越来越重要。拒绝服务攻击是一类常见的网络攻击,对网络社会具有极大的危害,也是政治和军事对抗的重要手段。由于拒绝服务攻击具有容易实施、难以防御、难以追踪的特点,如何防御和追踪拒绝服务攻击一直是最难解决的网络安全问题之一。针对这一挑战,本文以拒绝服务攻击的网络追踪技术为中心展开了一系列研究工作,取得了以下成果: 1.本文在总结前人工作的前提下,提出了一种基于攻击技术、攻击模式、攻击效果等多种属性的拒绝服务攻击分类方法,对拒绝服务攻击进行了更为量化的分类,为进一步研究拒绝服务攻击的防御和追踪提供了基础。 2.在总结相关领域研究成果的基础上,本文提出了分块标记数据包追踪方案,和基于TTL信道的数据包追踪方案。这两种方案的路径重构时间复杂度和重构误报率比原有方案大大降低。如果将这两种方案结合使用,可以使重构路径的误报率降到更低的水平。 3.针对现有包标记方法采用随机标记方法,导致受害者需要很多数据包重构攻击路径的缺点,本文提出了基于有序标记的IP包标记追踪方案。该方法可以将受害者重构攻击路径所需的收到的来自攻击者的IP包总数目降低到原来的50%左右,这一降低可以大大减少对拒绝服务攻击进行追踪的响应时间。通过有序标记在高级包标记方案中的实施,表明该方案的实施可以在很大程度上提高在一定时间内对攻击路径的重构准确率。 总的说来,本文对拒绝服务攻击的网络追踪作了较深入的研究,提出了多种改进的数据包标记方案,在提高拒绝服务攻击追踪的准确性和快速性方面取得了较好成果。
其他文献
随着信息技术的飞速发展和计算机应用水平的不断提高,面向医疗的新一代信息系统已由过去单纯的医院信息系统(HospitalInformationSystem,HIS)、放射信息系统(RadiologicalInfor
近年来,本体论成为了人工智能、生物医学等领域的热门研究课题。源自哲学概念的本体论是关于“存在”的理论,是对自然界的形式化表示。被引入人工智能、计算机科学领域后,本体论
工作流管理系统(WfMS)主要由工作流建模工具和工作流执行系统组成。建模工具为执行系统提供模型输入,模型的好坏直接关系到整个工作流管理系统的性能。现在的工作流建模工具普
随着信息技术的不断发展和应用,信息的安全性变得越来越重要。现在广泛使用的RSA公钥密码系统已很难满足未来人们对信息高安全性的需求。椭圆曲线密码体制(Elliptic Curve Cr
中间件技术以其统一部署和动态管理的特点,正受到越来越多的关注。基于中间件技术的多层分布式系统对于提高软件性能有着重要的实际意义。本文提出了基于中间件技术的多层分布
目前,计算机的应用已普及到人类生活中的各个领域,几乎各行各业的各种活动都可以利用计算机。计算机之所以能够发挥巨大作用,软件的作用必不可少。做为人类商品社会中的一种
供应链管理(Supply Chain Management,SCM)是目前受到国际学术界和企业界普遍重视的一种增强企业竞争力的管理思想和方法。Agent具有自主性、交互性、主动性和反应性,使它比
随着计算机技术的不断发展,人机交互的方式日趋人性化和智能化。然而,目前广泛应用的基于WIMP界面的交互方式限制了交互过程中人的自主性和创造性。在多通道交互中,通过整合不同
P2P技术是目前Internet上发展最快的应用领域,P2P网络是建立在Internet上的覆盖网(Overlay),P2P模式不同于传统的客户机/服务器模式,改变了传统的集中存储和处理资源的方法,P2P将
在过去的十几年间,研究人员对序列模式挖掘进行了深入广泛的研究,并取得了一系列的研究成果。这些研究成果已经被广泛的应用到社会生产生活的各个领域中。序列模式挖掘已经成为