软交换平台下LDoS攻击的研究

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:zhuxh054
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电信网络业务种类的增加以及用户数据业务比重的增大,传统的基于电路交换的电信网络已经无法满足用户的需求,电信网向下一代网络发展成为必然,即向IP协议承载上层数据包的软交换网络进化。软交换网络的IP承载的特点使其具有IP网络缺乏QoS保证的缺点,攻击者能利用软交换协议的安全漏洞向电信网服务发动攻击。研究表明,DoS攻击是软交换网络中威胁性最大的安全问题之一,DoS攻击的特点是实现简单,攻击代价低,攻击效果好,隐藏性高。LDoS攻击是DoS攻击的一种进化形式,攻击者不需要在时间轴上发送连续的高速率的攻击流,而是提前分析目标系统的特征,通过周期性发送高强度攻击脉冲来侵占服务器资源,使系统一直处于低效的状态,从而达到拒绝服务的目的。与传统DoS攻击相比,其最大的特点就是攻击的平均速率较低,攻击流量能够隐藏在正常流量中,更难被检测。现阶段LDoS攻击的研究环境主要是在互联网中,而针对软交换网络中的LDoS攻击的研究相对较少。本文分析了软交换网络的安全形势以及软交换网络下LDoS攻击原理,在此基础上提出了基于网络自相似特性的攻击检测方法,主要工作如下:1.概述软交换网络安全现状,分析了软交换网络下LDoS攻击产生的原理,总结了该攻击在软件网络中存在的攻击类型,特别是针对软交换网络应用层服务器的LDoS攻击进行了详细的研究。2.提出了一种时域下的软交换平台LDoS攻击检测机制,基于网络流量自相似特性,提出一种计算网络自相似特性参数Hurst的RVTP算法,其采用给定时间区间的数据包个数作为网络流量特征参数来计算网络自相似特性参数Hurst,得到网络的Hurst参数时间序列,通过分析网络的自相似性参数来判断软交换平台是否存在LDoS攻击。3.搭建了检测软交换网络下LDoS攻击的网络环境,利用工具软件SIPp和Asterisk分别模拟了软交换网络下正常、攻击流量以及SIP服务器,实现了基于RVTP检测算法。4.针对RVTP算法的不足,提出了另外一种基于二进制离散小波分析计算网络多重分形参数Holder的LDoS攻击检测方法,并对其检测精度进行了研究,验证了该方法对LDoS攻击的检测能力。
其他文献
SDH(同步数字系列)是宽带传输的一种新技术,它提供了强大的网络管理功能.一个技术先进且功能强大的网络管理系统是SDH传送网技术成败的关键.在作者攻读硕士学位期间,参与了广
该课题所完成的语音压缩编解码器以共扼结构代数码本激励线性预测算法为基础,在单片数字信号处理器上实现全部编解码功能,并且进行了多项优化处理,有较少的执行时间、较低的
无线频谱资源的匮乏严重制约了无线通信的发展。因此,当前对通信技术的研究大多以提高频谱利用率为目的。多输入多输出(Multiple Input Multiple Output, MIMO)技术通过发送
本文的主要研究内容是基于MPEG4的嵌入式流媒体传输系统.该系统主要由视频采集模块、数字视频格式转换模块、MPEG4图像压缩模块和中央控制模块以及网络通信模块等组成.本文对
蓝牙技术是一种面向短距离的无线通信技术,工作在ISM频段,是一种颇具有应用前景的无线传输协议。 本文介绍蓝牙HCRP协议测试分析平台的系统设计,内容包括系统架构设计中的两
列车通信网络(TCN)是现代列车控制、状态检测、故障诊断及旅客服务等信息传输的高性能综合系统,多功能车辆总线(MVB)是该系统的重要组成部分.该文针对MVB系统中的智能控制模
为了满足人们对无线宽带技术日益增长的需求。国际性的标准组织机构3GPP(3rd Generation Partnership Project)启动了长期演进(Long Term Evolution, LTE)项目。随后,为了达到通用
CDMA终端芯片设计是CDMA技术应用领域中一个具有重要实际应用价值和广阔应用前景的研究课题。如果CDMA终端芯片研制成功将大大降低终端的成本,提高性能。本文基于CDMA技术,对第
计算机通信技术持续高速发展,催生了以多样化方式增长的终端应用的出现,同时IP接入网的数量急剧增长,网民规模的扩大化和网络应用的多样化促使网络发展成具有广泛社会性的基础设
本文提出了一种根据像素的空间邻域特性在二值图像中嵌入数字水印的算法。由邻域内的平滑度和连通性计算像素的可非度,从而确定各种邻域组合的可嵌入优先级。为了均衡可嵌入水