面向DDoS攻击的溯源方法研究

来源 :辽宁工程技术大学 | 被引量 : 0次 | 上传用户:falconlingzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,各类不同形式的网络攻击也变得愈来愈严重。分布式拒绝服务攻击(Distributed Denial of Service,DDoS)攻击方式简单有效且很难被检测,成为网络中比较常见且最具威胁性的一类攻击方式。DDoS攻击工具的不断出现,使得DDoS攻击的实施越来越容易,DDoS攻击事件呈现出不断上升的趋势。如何准确、快速地进行DDoS攻击检测及防御已经成为国内外学术界关注的热点问题之一。  本文首先综述了面向DDoS攻击的溯源技术的相关研究背景、国内外研究现状、研究目的及意义。首先从DDoS攻击的产生、类型和常见攻击方法等几个方面进行了总结。以主要的溯源技术研究为基础,着重研究了基于自治系统与动态概率数据包标记技术相关的DDoS攻击溯源方法,并对各种方法的优缺点进行总结与分析。其次,针对已有方案存在的问题,提出基于自治系统与动态概率包标记的DDoS攻击溯源优化方法。采用一种设置路由和域两套标记分别用于域内和域间溯源的数据包标记新方案,其中路由标记和域标记过程同时进行,标记过程采用动态概率包标记的方法。最后,通过域内和域间的路径重构实现对攻击节点的快速溯源。  通过OPNET软件对本文算法和E CEFS算法进行仿真对比,仿真结果证明该方法是高效、可行的,能为DDoS攻击的防御提供重要参考。
其他文献
并行处理已成为现代计算机科学与技术的重要研究领域.作为并行处理的重要分支,数据并行技术被广泛应用于大规模科学与工程计算.群机系统(COW)的迅速发展使其成为并行计算系统
该文详细讨论了在光纤同轴混合网(HFC)上实现视频点播系统的各种相关问题,概要描述了曙光VOD的实现方案,着看点在于基于HFC并满足MPEG-2/DVB标准的视频点播系统与普通视频点
该文研究了自动分词和词性标注系统可以为短语识别、句法分析提供较好的基础,尤其为短语识别提供了较丰富的分词标注信息以及词频等资源.作为面向实用化系统的一部分,该课题
无线寻呼已在中国得到迅猛发展.该文介绍了无线寻呼原理,并阐述了投入实际使用的CEC无线寻呼系统的总体设计以及实现方法.CEC无线寻呼系统的研制重点是要开发适合寻呼操作特
该文主要讨论了Petri网的结构活性.研究了删除冲突源的子网中的可重复向量对原网中的死锁的作用,给出判定网活性的一个充分条件.同时,该文还讨论了活网的单调性质,在此基础上
计算机科学技术的发展与普及,使数据库的应用范围不断扩大.与此同时,数据库技术也在飞速发展,各种新产品不断出现,以关系型数据库为代表的数据库产品已逐渐趋向成熟.然而,随
随着软件维护的开销占软件总费用比重的增大,以用反编译合法地位的确定,作为软件逆向工程重要组成的反编译受到国内外的极大重视,成为计算机软件研究前沿的热点之一.当前,反
随着现代信息产业的不断发展,数据压缩技术的研究越来越为人们所关注.由于在各种数据类型中,图象的数据量是最大的,因此图象压缩便显得尤为重要,并且已经成为研究的热点.该文
该文是以DOP理论作为语言现象的描述基础,以英汉机译为背景,对面向数据的英汉 机译方法进行了较为深入的研究工作.该文着重研究以下三个主要问题:(1)DOP理论在机器翻译中的应