分布式气绝服务攻击中IP滋阴源技术研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:zgl_0251
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DoS/DDoS(DoS:Dinal-of-Service,DDoS:Distributed DoS)攻击是目前Internet面临的最具有威胁性和破坏性的攻击方式之一。另外,在大多数的DDOS攻击事件中,攻击者普遍采用了“源地址欺骗”技术,使得防范DDoS攻击更加困难。近年,一项针对DoS攻击的防御技术-IP溯源技术,它能够通过重构攻击路径,进而快速准确地溯源到DoS攻击来源,因而吸引了众多学者的关注。   IP溯源技术主要分为分组标记技术和分组日志技术两类。分组标记技术虽然给路由器带来了较小的存储开销,但是溯源需要较多的数据包。分组日志技术虽然成功地实现了单包溯源,却给路由器带来了较大的存储开销。那么能否有一种技术其既能够实现单包溯源又不会给路由器带来较大的存储开销呢?   为此,本文围绕上述问题,提出了一种分层次的无状态单包IP溯源(AHierarchical Stateless Single-Packet IP Traceback Technique,HSSIT)技术,实现在域间和域内两级粒度上攻击路径重构,且网络核心不存储分组的任何数据。HSSIT主要思路在于:对分组头空闲字段重定义,以Generalized Bloom Filter(GBF)[32]数据结构记录各分组所经历的路径摘要信息(主要包括路由器AS号和IP地址信息)。当需重构路径时,首先利用GBFAS确定攻击源AS;然后该AS内的边界路由器利用GBFIP确定距离攻击源最近的路由器。然而,HSSIT技术域间路径重构时因GBFAS携带信息量不够及后来的AS位标记有可能倒转以前的AS位标记而存在二义性及漏报,进而直接影响到攻击溯源准确性。   针对上述问题,本文提出了一种域间路径重构无二义性的增强型IP溯源(AnEnhanced IP Traceback Scheme for Ambiguity-free Inter-domain Path Reconstruction,HSSIT+)技术。其主要思路在于:增加GBFAS携带的信息量,并利用m0、m1及GBFAS通过逐“跳”核对,还原出被倒转的位标记。   综上所述,本文的主要贡献点:   1.提出了一种分层次的无状态单包IP溯源(HSSIT)技术,其不仅实现了单包溯源,而且又不会给路由器带来较大的存储开销。   2.提出了一种域间路径重构无二义性的增强型IP溯源(HSSIT+)技术,其不仅消除了HSSIT域间路径重构时存在的二义性现象,而且又使得HSSIT域间路径重构时无漏报率发生。
其他文献
无线传感器网络融合了传感器技术、信息技术和网络通信技术,它是由大量传感器节点通过无线通信技术自组织构成的网络。无线传感器网络是信息技术中的一个新的领域,在军事和民用
随着P2P网络应用和用户数量的不断增加,网络所面临的问题比如网络拥塞和Qos保障等问题变得越来越棘手。因此,对P2P进行识别并加以控制就成了关键问题。早期的P2P应用通常采用
随着科学技术的发展,许多生产和科学研究领域对计算机的计算能力要求越来越高,传统的单处理器系统受散热问题和制造工艺等因素的影响已达到性能瓶颈,处理器体系结构开始向多核心
信息技术的急速发展在不断地改变人们生活方式的同时,也使得信息传播的形式在不断地丰富和翻新。短文本(通常文本长度小于160字符)作为手机简讯、在线即时聊天、论坛用户评论
为了适应业务带宽、服务质量以及网络覆盖等多方面需求,以及应对各种新的宽带无线接入技术对3G系统形成的挑战,3GPP组织于2004年12月启动了无线接入网LTE(Long Term Evolution,
空间数据库技术是当前数据库领域中的研究热点,在国内外的许多不同领域都得到了应用。由于空间数据库中的数据无序、庞大,以及空间对象与空间查询的高度复杂性,使得查询效率成为
智能交通系统已成为当前交通管理发展的重要方向,而车牌识别系统作为智能交通系统的一部分,起着举足轻重的作用,它的广泛应用将有助于我国交通管理自动化的进程。   国内外已
由于网络技术的迅猛发展,Internet已经成为人们日常工作和生活中必不可少的一部分,上网的工具也越来越多,从刚开始笨重的PC机到轻便的笔记本电脑,再到现在更为小巧方便的掌上电脑
近年来随着互联网的发展,网络社区化产生了许多具有研究价值的社区数据,社区数据的相关研究已经成为Web挖掘领域的一个热点。基于社区标签图的Web对象分类的方法是近年来Web挖
近年来,大多数新算法都是在各种原算法基础上发展而来的,通过改进这些算法的性能,在处理某些特定图像和特定噪声时取得了较好的效果。但要想彻底摆脱图像多样性和噪声复杂性的困