基于IPv6多地址性的DoS攻击与防御研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:jxy_su261314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自IPv4网络诞生以来,拒绝服务(Denial-of-Service, DoS)攻击一直是威胁网络安全的重要问题之一。随着IPv6技术的不断发展和IPv6网络的逐步推广,DoS攻击在IPv6网络中的安全问题也逐渐显现出来,并开始影响IPv6网络的正常运行。本文首先分析了现有IPv6网络的安全问题和IPv6网络安全问题的研究现状,然后详细介绍了IPv6协议特性及IPv6地址构成方式。通过研究分析IPv6和隧道主机的多地址性,提出了虚拟主机的概念。随后本文指出攻击者可以利用IPv6主机多地址的性质,结合隧道方式获得大量合法IPv6地址形成大量虚拟主机,进而对目标设备实施放大的DoS攻击。与IPv4网络相比,这种利用虚拟主机实施DoS攻击的方式,可以有效的放大攻击主机数目,并通过虚拟主机之间的配合,降低甚至逃避基于IP的传统检测和防御策略的效果。因此,对于攻击者而言,这种攻击方式可以有效放大攻击节点的数量或者大大减少实际攻击所需的节点数目。为此,本文提出了基于地址特征的防御框架(DFAC)。DFAC框架的基本原理是:通过对含有相同地址特征的源IP进行分类聚合,构造包含多个连接的特征子集,然后再特征子集的基础上对基于虚拟主机的DoS攻击进行检测和防御,从而解决这种利用虚拟主机实施攻击引发的放大问题。在研究DFAC的攻击判定模块时,本文提出了特征子集层面基于相似度的攻击判定方法,并详细介绍了基于特征子集攻击判定算法以及判定模块的运行流程。本文最后设计并实现了检测HTTP Get Flood攻击的原型系统,并根据实验要求搭建了专门的模拟实验环境。实验结果表明,本课题提出的基于地址特征分类的防御框架(DFAC),可以有效降低系统运行处理的计算量和内存占用率,提高系统应对基于虚拟主机的DoS放大攻击的能力。
其他文献
软件测试作为软件生命周期的一个重要阶段,是保障软件质量的有效手段。软件测试问题的研究越来越引起人们的重视。近年来,工作流软件的开发领域受到了人们的广泛关注,同时也给软
数据挖掘是当前KDD中的一个重要领域,而关联规则挖掘是数据挖掘的一个重要组成部分。Internet的发展促进了数据库技术的深入应用。由于安全及通信成本、效率等多方面的原因,大
本文是在上海水产大学校长基金的支持下,研究基于Web环境下利用Fuzzy推理进行鱼病诊断的专家系统。我们知道鱼病诊断过程中,关于鱼病症状的描述,不同的人具有不同的理解,这就决定
电子邮件以其方便、快捷等特点,正成为传输信息的主要工具而被广泛使用。企业中的电子邮件包含了企业核心机密、技术专利、销售数据、财务数据、市场信息等重要信息。因此,如何
新型的KMS应该从结构和功能实现上进行重新的审视、规划和设计.该文对Web语义化过程中部分关键问题和基于语义化Web的KMS进行了研究,主要的创新性工作包括:1.定义了逻辑公式
视频结构分析是指对非结构化的二维图像流进行处理,形成关于视频内容的结构化数据,它是基于内容的视频检索与浏览的基础及关键,主要有两方面问题:视频时域分割及关键帧提取。
随着互联网的深入发展,人类生产的数据飞速增长,这使得互联网成为大数据的主要来源。其中一类重要的数据就是实体,不同于一般意义上的数据,实体往往是多种属性数据构成的一个整体
P53蛋白是一个通用转录因子,通过调控一系列下游基因的转录来完成许多生理功能,涉及细胞周期负调控、DNA复制与修复、细胞凋亡、抑制血管生成以及应答细胞胁迫等。研究表明,p53
分类是数据挖掘的一种技术,在商业上已经得到了应用,常见的分类算法有决策树、统计方法、机器学习方法、神经网络方法等。由于进化算法在解决复杂问题时表现出它的优越性,自
在企业的经营管理中,BOM和生产计划起着举足轻重的作用。BOM是企业各部门信息沟通的纽带和企业信息集成的关键。生产计划是企业经营管理的核心和首要职能。因此,研究BOM的结构