大规模DDoS攻击的防御研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:jonasgu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最初以科研用途的计算机网络广泛应用于现在的商业活动中,使这种开放互联的计算机网络面临着巨大安全问题。拒绝服务攻击是目前网络攻击中最难以防御的攻击,由于网络中存在很多容易被控制的主机,使得分布式拒绝服务(DDoS)攻击危害的越来越大。在几年前就开始了DDoS攻击的防御研究,但目前仍无有效的DDoS防御措施,而此类攻击又朝着多样化发展,如隐蔽DDoS攻击、反射DDoS攻击与大规模DDoS攻击。由于大规模DDoS攻击的出现频繁,而且危害极严重,因此大规模DDoS攻击与防御是本课题主要研究对象。对不同传输协议的DDoS行为特征进行试验研究,得出了在DDoS攻击与防御两方面UDP流量都强于TCP流量,增加途径缓冲深度对减弱攻击影响情况。实验还得到可以量化对DDoS攻击效果的攻击时间,并将最短攻击时间作为评估防御系统的有效性的量化参数,将此作为防御系统的一个评估参数。对网络安全的工程设计有重要的参考价值。现存DDoS攻击防御措施多数只部署在受害者端,当流量过大,防御系统设置增加终端负担,从而使目标终端的网络拥塞。本文从整个Internet网络结构入手,找出对付大规模DDoS攻击的最佳防御点,在攻击源端的区域ISPs网络与受害者的区域ISPs网络进行联合防御结构,而在这些ISPs网络内进行分布分级的防御思路,从而形成了基于区域ISPs网络的分布防御系统,即RIDD系统。该系统综合了异常检测与数据包分类方法优点,避免他们部署上的不足。根据防御系统的及时性参数对这个防御系统进行了可行性论证,并提出部署该系统的惩罚机制。提出在我国的CERNET网中应用RIDD防御大规模DDoS攻击的方案。本文主要贡献:1)通过实验得出DDoS行为定量特征,弄清楚了DDoS带宽攻击的特性。2)得出评估DDoS防御系统有效性的量化方法。3)提出防御大规模DDoS攻击的分布防御系统,该防御快速、准确、有效。4)对RIDD防御系统做了可行性分析与RIDD系统的部署建议。
其他文献
介绍了在SGI工作站上,利用Euclid软件进行机械系统运动学仿真分析的过程,进行了简易挖掘机的实例分析,提出了进行机械系统运动学仿真设计的方法,并总结了该设计途径的优越性。
编读往来纪辍同志:FI(郭沫若学刊》编辑发行以来,我期期必看,这除了身为嘉州“土著”,自然有对本乡本土文化巨人的一份强烈关注外,也包含有对刊物本身的珍爱。显然,无论就刊物本身的命
目的探讨婴儿浅静脉留置针漂浮置管法的临床应用效果。方法将200例观察对象按照序号分为实验组和对照组,各100例。实验组采用漂浮置管法,对照组采用传统置管法。结果实验组置管
目的评价轴性近视老年性白内障摘除及后房型人工晶体植入术的临床效果。方法对46例(56眼)老年性白内障施行巩膜隧道切口摘除,植入5.5mm PMMA硬性人工晶体。患者年龄为69.72±6
针对汽车电喷发动机故障诊断的特点,本文对基于神经网络理论的发动机故障诊断方法进行了初步的研究,并在Windows环境下,将神经网络技术与计算机多媒体技术相结合,探讨了发动
随着电力电子技术的飞速发展,越来越多的新型FACTS元件将会在电网中投入使用。由于新型FACTS元件的运行状态和控制策略越来越复杂,从而使电网故障的暂态过程也日趋复杂化,对
进水口闸门控制系统改造是南水北调中线丹江口大坝加高工程的重点项目。原进水口闸门控制系统无论是硬件还是软件都不能适应现代自动化技术要求且故障率逐年上升,改造后的闸门
用1993~2009年的数据测算了中国居民劳动收入的变化趋势,并根据统计口径变化进行了调整,结果发现居民劳动收入呈现出"U"型规律,劳动收入自2007年后重新开始上升。在此基础上从
Sureste盆地位于墨西哥湾南部,为系统研究该区盐相关圈闭。基于第1手的地质、钻井、油田和地球物理资料,从盆地构造演化阶段、沉积充填特征、盐岩活动期次出发,系统分析了圈
词汇是第二语言习得研究的一个重要领域,对广泛阅读和学习者词汇量积累之间关系的关注旨在阐明词汇附带习得的可能性,为学习者指出新的学习途径。随着研究的不断深入,Laufer和Hu