IPv6下的DDoS防御研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:zhanranran
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,IPv4地址资源即将用完,近年来IPv6网络开始普及。网络安全向来是互联网的重头戏,IPv6网络也不会例外。而且可以预见DDoS攻击将是IPv6网络的主要安全问题之一,因为DDoS攻击是利用TCP/IP协议漏洞进行的一种简单而致命的网络攻击,IPv6的推出并没有对这些漏洞进行修复。在IPv4网络下,自1999年第一次DDoS攻击发生以后,人们对DDoS的防御进行大量的研究,提出了许多行之有效的方法,这些方法可以为我们研究IPv6网络下DDoS防御提供很好的借鉴作用。但是,IPv6有许多新特性,并且有些新特性导致IPv6与IPv4不相兼容。由此使得IPv6下的DDoS攻击与IPv4下的DDoS攻击具有不同的特点,并且使得IPv6下的DDoS防御也会有新的要求。因此,本文对IPv6下DDoS的防御展开研究,主要有以下几部分工作:讨论了典型的DDoS攻击以及典型DDoS攻击工具的特点,分析了典型的DDoS防御方法并指出其优缺点。研究了IPv6协议的框架和存在的安全问题。这些安全问题可以总结为两方面:IPv4下的一些在IPv6下依然有效攻击手段和IPv6新特性带来的新攻击威胁。IPv6所带来的新攻击威胁中,又以各种DDoS攻击最为突出。对此本文讨论了IPv6的几个最主要的新特性,根据这些新特性分析IPv6下DDoS攻击的新特点和发展趋势,分析了IPv4下原有DDoS防御方法在IPv6新环境下的不足。改进了基于统计特征的DDoS防御方法。本文根据IPv6的新特性和IPv6下DDoS攻击的发展趋势对基于统计特征的DDoS防御方法进行改进,使得其对IPv6下DDoS攻击具有针对性。改进后这种方法综合了速率过滤和指纹过滤的优点,克服了他们各自的缺点,使得防御的效率和准确度达到一个平衡。本文改进的方法从两个不同的角度对网络数据包进行统计分析和过滤。首先从包的角度把网络数据包分成正常流和异常流,减少对正常数据包处理,达到提高效率的目的。其次从属性的角度对异常包进行打分,引入方差作为权值,达到区分正常突发流量和DDoS攻击的目的。最后,分析了linux下自带防火墙框架NETFILTER,并在其上实现了一个本文改进后的基于统计特征的DDoS综合防御系统对本文提出的方法进行了有效性测试。实验结果表明,本方法有效可行。
其他文献
随着软件产业的快速发展,软件系统的规模越来越大,软件系统也越来越复杂,因此软件开发难度也在加大。为了在软件开发过程中更好的分离关注点,人们先后提出了结构化以及面向对
自从20世纪90年代以来,互联网技术飞速发展,业已成为经济、政治、科技、教育、文化和娱乐等各个方面的重要组成部分。作为全球化的信息载体,互联网上的信息也呈爆炸式增长。
随着互联网的普及,网络游戏已经成为最主要的互联网应用,是人们主要的娱乐方式之一。游戏外挂是一直困扰着网络游戏的问题,因此如何检测外挂是网络游戏运营商的主要问题,然而外挂
农产品产地环境对农产品质量安全具有直接、重大的影响。近年来,农产品产地的土壤、大气、水体被污染而严重影响农产品质量安全的问题时有发生。因此,抓好农产品产地管理,是
对数字图像进行篡改的技术已经变得日趋成熟并被广泛应用,目前人们已经很难从肉眼直接判断出一幅数字图像是否经过修改。鉴于数字图像可以具有作为法庭证据等重要应用,设计一系
随着信息技术的发展,多媒体视频压缩标准已在很多领域得到了成功应用,如VCD(MPEG-1)、视频会议(H.263)、DVD(MPEG-2)和机顶盒(MPEG-2)等等。MPEG-4作为第二代视频编码标准,以
时间序列数据泛指随时间或空间有序变化的数据,这些数据往往采用等时间或等空间间隔测量。时间序列数据广泛应用于商业、经济、地质、生物医药、太空探测等诸多科学工业领域中
计算机信息安全已经成为人们普遍关注的重要问题。2002年以前安全领域研究的重点集中在黑客、木马和病毒等来自组织外部的安全威胁,然而随着计算机网络应用的发展,来自组织内
随着网络技术的发展,集群系统的应用也越来越广泛。将多台应用服务器互连组成一集群系统,可以发挥单台应用服务器无法比拟的高性能。应用服务器集群系统中,对各个节点的管理(
随着经济的发展,重型卡车的使用率越来越高,随之而来的,安全隐患事故也不断发生,给人们的生产,生活安全带来了威胁,其安全性也越来越受到人们的重视。如何防止重型卡车翻侧已