基于源目的IP地址数据库的防范DDoS攻击策略研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:carol123450
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一般网络安全技术侧重于企业用户网络的系统入侵检测、防病毒软件或防火墙技术,这类安全措施通常并不能减少网络中的攻击流量。为了降低网络中的攻击流量,减少或消除用户所遭受的拒绝服务攻击,路由交换设备需要具备防范拒绝服务能力。路由器安全性问题也被认为是近年的核心问题之一,目前它已经成为各国的研究的一个热点,网络与路由交换设备具备防范拒绝服务攻击能力有着重要意义。 本文提出了一种基于源目的IP地址数据库的防范分布式拒绝服务(DDoS)攻击策略。该策略建立正常流量的源目的IP地址对数据库(SDIAD),并使用扩展的三维BloomFilter表来存储SDIAD,采用哈希技术存储常用的合法源目的IP地址集合F。攻击检测引擎采用改进的滑动窗口无参数CUSUM算法对网络流量中的新的源目的IP地址对进行累积和分析,以快速准确地检测出DDoS攻击。对于SDIAD的更新,采用了延迟更新策略,以确保SDIAD的及时性、准确性和鲁棒性。该防范DDoS攻击策略主要应用于边缘路由器,不管是靠近攻击源端,还是靠近受害者端,它都能够有效地检测出DDoS攻击,并过滤掉攻击流量。仿真结果表明:该策略有着很好的检测准确率,提高了路由器和网络的安全性。 本文策略已在Linux平台,SDIM原型系统上得以实现,给研究在路由器上防范DDoS攻击提供了新的可行思路。
其他文献
随着多媒体技术和计算机网络的快速发展,数字媒体的制作和传播变得更加方便和快捷。这简化了作品的交易过程,加快了作品的流通速度,同时也扩大了作品的影响范围。但是它也带来了
随着通信技术的快速发展,第三代移动通信系统不仅要提供语音业务,还要提供数据、图像、视频等业务,由于各种业务的传输速率和服务质量的要求不同,使得第三代移动通信系统中的呼叫
随着大数据和云计算时代到来,像联机分析处理(On Line Analytical Processing, OLAP)这种需要大量计算和存储开销的问题变得简单许多。然而受数据海量化和高维化影响,OLAP技
对多用户之间信息和其它资源共享的控制需求,导致了访问控制模型的发展。基于角色的访问控制(RBAC)是一种灵活、策略中立的访问控制技术,因而倍受关注。近年已提出了不少RBAC模
传统的基于SNMP的集中式网络管理,几乎完全依赖管理站对各个网络节点的主动查询发现故障,判断可能发生的故障。整个过程几乎都是管理站来承担,随着网络规模的不断扩大,必然导致执
利用三角形网格对散乱数据点进行划分是近年来曲面重建研究领域的热点之一,三角形网格的生成和优化也是曲面重建所要研究的重点和难点问题。本文在对国内外基于三角形网格进
随着国家通信事业的突飞猛进发展,电信网络也随之越来越庞大和复杂。要使这些网络有效地发挥作用,按照电信运营商的要求,就是要建立相应的计算机管理系统--电信网络资源管理系
随着无线通信、互联网、数据库和分布式计算技术的发展,无线计算技术应运而生。基于无线传输网络技术,包括数据采集、计算、通讯和管理几个要素的企业无线计算将改变人们的生
随着数字信号处理理论和应用的不断发展,音频技术逐渐深入人们的生活。MPEG-2 AAC音频编码标准具有音质好,压缩比例高,支持更多的声道,可变采样率等特点。AAC可以在MP3文件缩小30
网格计算是新一代分布式计算技术,其本质在于它能以有效且优化的方式来利用组织中各种异构松耦合资源,来实现复杂的工作负载管理和虚拟信息的功能。作为未来计算新模式,网格计算