基于数据包标记的拒绝服务攻击溯源技术的研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:song132
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击由于实施难度小、攻击范围广、造成的经济损失巨大的特点,成为危害互联网安全的最为严重的问题之一。目前对拒绝服务攻击的防御只能做到缓解而不能完全防御,而攻击溯源不仅能定位到攻击者,更能阻止将来的攻击。因此,对拒绝服务攻击的攻击者溯源成为亟待解决的问题。数据包标记技术是近年来主流的对拒绝服务攻击进行溯源的技术,它将攻击数据包经过的路由器节点信息标记在数据包中,并在受害者处收集标记信息重构出完整的攻击路径,达到溯源攻击者的目的。本文基于拒绝服务攻击溯源技术,针对自治系统内的包标记溯源技术进行了研究。首先分析了当今可行的溯源系统的研究现状,并介绍了拒绝服务攻击的攻击原理及特点,根据攻击特点研究分析可行的溯源方案,详细阐述了日志记录法、输入调试法、ICMP追踪法、覆盖网络法、数据包标记法的工作原理,并对各个溯源方法进行性能分析与综合评价。其次,研究现有的拒绝服务攻击的包标记溯源技术,提出了现有方案的缺陷与不足。再者,针对现有包标记溯源技术不能抵御伪造数据包、路径重构耗时及分布式攻击下路径重组困难的问题,提出了基于分片关联的动态概率包标记算法。该算法根据数据包首部的特点,增大了标记域的选取空间;针对数据包在网络上的传输特点,分析了修改TTL的可行性与方法;提出了动态概率的计算方法;阐述了数据包标记信息处理及标记的过程,并给出了在受害者处攻击路径重构的算法。第四,针对修改的算法提出了基于分片关联的动态概率包标记溯源系统,详细介绍了系统的设计,关键功能模块的具体设计及实现方案。最后,使用多网卡服务器模拟路由器搭建实验环境,并配合使用DDoS攻击工具TFN2K对系统进行测试,证明基于分片关联的动态概率包标记溯源系统在自治系统内有准确的溯源结果,验证了本包标记溯源系统的有效性。
其他文献
信号与系统课程历来是一门重要而又难教难学的课程.传统课程教学模式不符合新形势下应用型人才培养需求,该研究阐述了邵阳学院向应用型本科院校转型发展过程中按照应用型人才
随着药学研究不断从定性分析向定量分析转化,药学学科对数学素养的要求也在提高,药学专业的数学教师应注重学科间的交叉与融合,突出药学专业特色,将理论与实践相结合,基础知
目的观察临床药学服务与患者用药心理调整的临床分析情况。方法选取医院住院患者120例,随机分为对照组(实施常规用药干预)、观察组(采取临床药学服务),每组60例。比较2组患者
在宗法血亲礼制的社会结构的深度影响下,先秦宗教意识将昊天上帝和祖先神灵作为主要的崇拜对象,并且通过"以祖配天"的机制将两者融合成了一个有机的整体。贯穿这个整体的则是
<正>党的十九大开启了新时代中国特色社会主义建设的新征程,"物流基础设施网络建设"写入党的十九大报告,成为经济发展的新动能。在全国两会及各省市两会召开过程中,不少代表
“特别关注”专栏的前两篇文章对各国环境信息披露进行了比较研究,同时对我国企业环境信息披露进行了实证研究。在此基础上,本文对我国的企业环境信息披露的内容、形式和环境
改革开发以来,经济发展与科技进步使人们的生活发生了巨大的变化,但与此同时,资源环境问题也日益突出,不时地敲起警钟。今年以来,我国出现多次雾霾天气。中央气象台接连发布
目的:探讨冠心病患者冠状动脉病变程度与血清半乳糖凝集素-3水平的关系。方法:选取于烟台毓璜顶医院就诊并行冠状动脉造影(CAG)的患者158例,根据冠状动脉狭窄程度分为冠心病组(至
<正>近日,从杭州电子科技大学获悉,该校俞天明教授带领的科研团队历时7年开发出垃圾塑料工业化裂解制油清洁生产技术并成功产业化。项目组在衢州试验基地建成的示范装置目前