分布式拒绝服务攻击及追踪源研究

被引量 : 4次 | 上传用户:asdfghjki
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的发展给人们的生活带来了极大的便利,但同时由于网络协议固有的缺陷,致使网络安全问题也日益突出。分布式拒绝服务(Distributed Denial of Service,DDoS)攻击由于容易实施、难以防御、难以追踪和攻击流汇聚等特点而成为最难解决的网络安全问题之一。从防御措施上来说,分布式拒绝服务攻击分布式的特性要求建立一种分布式的防御体系才能有效的对抗这种攻击,而像防火墙这类传统的防御措施只能被动的抵御攻击,所以防御效果不是很理想。因此对分布式拒绝服务攻击及其对策的研究具有很强的现实意义。本文分析了分布式拒绝服务攻击的原理,并对各类攻击形式进行了分类,分别从检测、防御和追踪三个方面分析了拒绝服务攻击的对策。攻击源追踪是一种能够定位攻击来源的技术,是实现拒绝服务攻击分布式防御体系的一个重要环节,它采取主动查找的方式来定位攻击源,不仅对整个防御体系的建设起到重要的作用,而且还可以作为从法律上追究攻击者责任的证据。包标记追踪技术是现阶段常用的攻击源追踪技术,论文深入地分析了基本包标记算法和高级包标记算法,基本包标记算法具有误报率高、重构攻击路径时计算量大等缺点,而高级包标记算法在误报率和重构攻击路径时的计算量方面都有了较大的改进,但受害者需要预先知道上游网络拓扑结构图,这种假设前提在真实网络环境中并不都是满足的。论文对高级包标记算法做出了改进,改进后算法继承了高级包标记算法的优点,摒弃了它过强的假设前提。这种算法的基本思路是:受害者与上游路由器进行交互,向其发出路径确认请求,上游路由器收到请求信息后协助受害者对路径进行匹配确认,并层层回溯,直到找到攻击源为止。因为上游路由器构成了真实的网络拓扑图,这样受害者就不需要预先知道上游拓扑图。网络模拟是进行网络技术研究的一种基本手段,论文不仅从理论上对改进后的算法进行分析,并且在模拟网络环境中进行验证。理论分析和模拟实验均表明,改进后的算法不仅收敛速度更快,而且更稳定,受标记概率的影响更小。最后,对本文进行总结,并指出以后的研究方向。
其他文献
自适应算法的实现是自适应滤波技术应用于工程实践的基础。本文在分析LMS(最小均方误差)算法原理的基础上,讨论了算法实现的数制、计算量和迭代流程,在减小计算复杂度的基础
世纪之交的今天,高新技术产业既是知识经济的入口,又是知识经济时代的支柱产业。世界各国都把高新技术和相应的产业作为国际竞争的有力手段,并作出长远的规则。中国要在下一世纪
【目的】探讨行业期刊提升选题策划质量的途径。【方法】结合《中国环境管理》的实践探索,对行业期刊快速积累选题资源的途径进行了梳理。【结果】行业期刊应尽可能发挥选题
<正>现在无人驾驶飞机、汽车已经相当普遍,而无人驾驶船舶则鲜为人知。我国沈阳航天新光集团有限公司、哈尔滨工程大学在无人驾驶船舶方面做了大量的研究。由航天新光公司曾
<正>北欧航海最有特色的要算哥本哈根的交通了。哥本哈根是丹麦王国的首都,丹麦是北欧的一个小国,位于北海与波罗的海之间,面积为四万多平方公里,仅是我国的二百四十分之一。
<正> 在东方比较文学研究中,中国文学与朝鲜文学的互相关联问题引起了很多学者的重视,并且已取得可喜的成就。但是纵观学者们的研究成果,主要侧重于古典文学方面的研究,现代
<正>对RELAX-AHF研究分析显示,serelaxin治疗降低急性心力衰竭(心衰)患者全因死亡风险主要由降低心脏性猝死及心衰之外的心血管相关死亡驱动。研究结果发表于2014年10月Journ
[目的]评价采用加长型股骨近端螺旋刀片抗旋髓内钉(proximal femoral nail anti-rotation,PFNA)治疗股骨转子下粉碎性骨折的临床疗效。[方法]2006年6月~2011年6月,本院采用AO/
该文主要采用问卷调查法、文献资料研究法、访问法、数理统计法、综合分析法等研究方法,对成都市农村中学开展阳光体育情况进行调查,结果显示:实施过程中存在体育政策落实不
<正> (一)中华人民共和国是由汉族在内的57个民族组成的多民族国家。在党的民族政策光辉照耀下,朝鲜族做为大家庭中的一名成员,日益丰富着有自己民族特色的生活。据1982年中