【摘 要】
:
随着互联网的不断发展,以IPv4为基础的互联网越来越不能满足人们的需求,其升级和过渡到以IPv6为核心协议的下一代互联网成为历史的必然。虽然IPv6协议在制定时对IPv4网络中的安
论文部分内容阅读
随着互联网的不断发展,以IPv4为基础的互联网越来越不能满足人们的需求,其升级和过渡到以IPv6为核心协议的下一代互联网成为历史的必然。虽然IPv6协议在制定时对IPv4网络中的安全问题进行了考虑,并使用IPSec协议作为其内置安全架构,但分布式拒绝服务(DDoS)攻击等网络安全威胁仍存在于IPv6网络中。DDoS攻击源回溯对从源头阻断攻击流量、减小受害者损失具有重要意义。传统的DDoS攻击源回溯策略是针对IPv4网络提出的,由于IPv6协议变化较大,这些回溯策略无法直接应用于IPv6网络。
本文对IPv6网络安全以及IPv6网络中的DDoS攻击进行了分析。在对比各种IP回溯策略优缺点的基础上,选择确定性包标记(DPM)算法,并结合IPv6协议的特点,针对DPM算法可导致路由器过载的缺陷,提出了IPv6中基于流的DPM算法。通过编程扩展NS2,在NS2模拟环境中实现IPv6中基于流的DPM算法,并结合模拟结果对算法性能进行了分析。
通过模拟结果和算法性能分析可知,IPv6中基于流的DPM算法可以追踪大量的同时发起攻击的DDoS攻击源。由于该算法可以进行事后追踪,对起初未被注意到的攻击源也可进行追踪。此外,该算法避免了其他DPM算法的假阳率问题,并且只要较少的数据包就可完成攻击入口地址的重构收敛。IPv6中基于流的DPM算法易于在现有路由器系统架构中实施,并且不会造成网络设施的过载。虽然基于流的DPM算法的初衷是回溯IPv6网络中的DDoS攻击源,但其也可被用来过滤IPv6网络中的异常流量。
其他文献
基于ForCES(Forwarding and Control Elements Separation,转发件与控制件分离)架构的路由器,能很好地满足下一代网络对路由器所提出的开放性、可扩展性和可编程性的需求。但
随着TD—LTE产业进程的加快,TD-LTE系统与现有2G、3G等系统共存将成为可能。由此,国内外学者已进行相应的多系统共存的干扰分析,以便为TD-LTE系统的网络规划和工程建设提供参
随着社会经济和通信技术的迅猛发展,各种智能电表应运而生,但却始终未能形成统一开放的自动抄表系统。为了改善这种局面,国际电工委员会(International Electrotechnical Commission,IEC)提出了DLMS(Distribution Line Message Specification)/COSEM(Companion Specification for Energy
互联网的高速发展使人们对即时通信应用的需求更加强烈,同时也推动即时通信业务向多样化发展。即时通信市场迅速发展的同时,用户数目的增长以及业务需求的不断提高为即时通信
心电信号(Electrocardiogram,ECG)是心脏电活动在体表的综合反映,含有临床诊断心血管疾病的大量信息,心电信号的分析对诊断心脏疾病具有重要意义。ECG本身是微弱的低频、低幅
无线网络技术的革新以及移动终端设备性能的提升,视频通话受到人们的广泛青睐,与此同时,用户对视频通话体验的要求越来越高。近年来,虚拟现实因其良好的沉浸式体验而备受关注,基于
考试在校园环境中是一个十分重要的事件,对学生和老师都有着很重大的意义。近年来电子监考广泛应用到各中高校中,全国性的重要考试也均使用了电子监考系统。由于考生人数众多和
布匹瑕疵检测是布匹生产过程中的重要环节。目前,布匹瑕疵检测主要是依靠人类视觉,其缺点是误检率和漏检率高、检测效率低、劳动强度大、对工人健康不利。因此,开展布匹瑕疵自动
合成孔径雷达(Synthetic aperture radar, SAR)是目前国内外雷达领域的研究热点。而基于SAR图像的自动目标识别技术(Automatic Target Recognition, ATR)在未来战争中的重要
超宽带(Ultra WideBand, UWB)技术和多天线MIMO技术都具有各自的优点,两者的结合(MIMO&UWB)将成为今后关注和研究的重点,而信道模型将成为研究这一切的基础和关键。以往对超宽带信