基于源端的DDoS攻击防御与研究

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:fengxun1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的蓬勃发展,如今的社会变得更加丰富多彩,人们对网络的依赖也愈来愈大。与此同时,网络安全也面临着前所未有的挑战,目前Internet安全的威胁主要来自于黑客的入侵攻击、计算机病毒。分布式拒绝服务攻击(DDoS)是近年来网络上流行的、导致巨大经济损失的攻击之一,为其建立有效的防御机制是当前维护网络安全的重要目标。DDoS(分布式拒绝服务)是一种基于DoS(拒绝服务)的分布和协作的大规模攻击方式,攻击者利用大量的傀儡主机向被攻击主机发送大量的无用数据包,造成被攻击主机CPU资源或者网络带宽的耗尽。最近两年来,DDoS的攻击方法和工具变得越来越复杂,越来越有效,追踪真正的攻击者也越来越困难。从攻击防范的角度来说,现有的技术仍然不足以抵御大规模的攻击。虽然目前已经设计出很多防御系统应用于研究和商业来对付DDoS攻击,然而DDoS防御问题仍然在很大程度上没有解决。本文将从三个方面来探讨了DDoS攻击防御问题:(1)力图通过分析DDoS攻击原理找到问题的根源和它的各种变种,并对DDoS的研究现状和解决方案进行总结。(2)提出了一种基于源端DDoS攻击防御的Dward系统,该系统通过设置在源端路由器上的自适应源端检测和响应系统,对通过源端路由器的流量从流和连接两个粒度来划分,在对DDoS攻击流量进行充分抑制的同时,最大程度地保护合法流量。(3)通过该系统的一个实际应用进行试验,证明这种防御系统在保护合法流量的同时,具有良好的遏制攻击流量,防御DDoS的效果。
其他文献
数学是人们生活、工作和学习中必不可少的工具,它也为其他学科提供了语言、思想和方法,可谓一切重大技术发展的基础。小学数学,作为小学课程中非常重要的学科之一,对学生的成
在这篇论文中,我们主要讨论两个问题:具非线性主部的耦合弦振动方程的爆破解和带有时变的非线性局部阻尼的变系数波方程的柯西问题的能量衰减。对于第一个问题,我们主要应用能量
北京师大女附中成立至今,一直是国人敬仰的著名女校,培养出不少杰出的巾帼英豪。1935年,在如火如荼的“一二·九”运动中,有三个当时在该校读书的年轻女孩献身革命,在斗争中
柔性,可解释为柔韧性、可曲性、弹性、适应性、机动性。与柔性相对的是刚性、坚硬、僵化、死板、严格、硬度。我们把在处理不确定优化问题时,引入人的主观因素或允许约束条件
科学计算可视化技术在医学领域中正得到越来越广泛的应用。可视化技术是由一系列二维图象重构出三维模型,并在计算机上显示出来。这大大加强了医生的诊断能力,提高了医学诊断
Lattice Boltzmann Method(LBM)是一种从介观角度来进行数值模拟的方法,自被提出后,发展十分迅速。该方法在能保证动量守恒和能量守恒的前提下,能够从介观出发推导出宏观流体力学
学位
分形插值的概念是在1986年由美国数学家Barnsley首先提出,它是一种新的插值方法,它在图象压缩、非光滑曲线和曲面的拟合等研究领域中显示出了独特的优越性,取得了巨大的成功。Ba
脱机汉字识别是模式识别的一个重要研究领域,是汉字信息处理的重要接口技术。经过几十年的研究,在印刷体识别、银行支票、邮政系统等方面取得了重要成果。但在整个OCR领域,尤
近年来,随着WS小世界网络模型和BA无标度网络模型的提出,国内外掀起了研究复杂网络的热潮。复杂网络的研究以系统学的观点来看待真实系统,如Internet网络、电力网、新陈代谢网络