基于拒绝服务攻击追踪的概率包标记研究

被引量 : 0次 | 上传用户:szj188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
包标记技术始于1999年,由Burch和Cheswick提出,目的是为了重构攻击路径。包标记技术主要分为固定概率包标记和自适应概率包标记。固定概率包标记技术和自适应概率包标记技术存在安全性不足,传输中容易遭受攻击篡改,路由器负载相对较重,攻击路径经过的跳数大于一定的距离时,误报数显著增高,影响正常的攻击路径的重构,自适应概率包标记技术容易淹没ID字段。本文针对以上概率包标记技术存在的一些弊端,提出了两种不同类型的概率包标记技术,并提出了适合不同情况下的不同编码技术。本文的主要工作和成果如下:①本文提出了两种基于AS的标记编码方案。针对攻击路径上的不同的路由器,制定了AS边界路由器编码方案和域内路由器编码方案,边界路由器编码根据实际情况的不同可分别采用ASN和IP地址进行编码。这种编码方案的可以减少受害者重构攻击路径时所需要的标记包的个数。标记包在传送过程中被篡改识别的概率大大提高。但因为利用了IP包头中的ID字段,从而不可避免的影响了正常的数据包的传送。②针对ID字段淹没的问题,本文提出了另一种可利用IP包头中的可用选项进行路由编码的标记技术。当采用了IP选项进行编码的技术进行标记和重构攻击路径时,这种利用空间换取时间的技术可减小路由器对攻击包标记负载过重的弊端、消除淹没ID字段的缺点等。③根据本文提出的标记方案,对其进行了收敛性分析,误报数分析,其性能在一定程度上得到了提高。在重构路径上,减小路径的重构过程的负载,此外由于AS的引入,可以把整个攻击路径根据AS划分成一个小的攻击路径段,这样,受害者重构路径的复杂度将会有所减小。最后,针对本文提出的方案,我们进行了模拟实验。实验采用C++封装路由节点类和处理数据流的方法来模拟发包的过程,把每个路由节点标记为AS边界路由或域内路由。针对不同的路由节点采用不同的方法处理数据流来模仿路由器标记方案。最后实验证明本文所提出的标记方案在重构攻击路径的收敛性和路由器标记路由信息负载上优于其他包标记方案。
其他文献
目的研究前瞻性护理对高血压性脑出血患者经微创手术治疗后便秘的防治效果并进行分析。方法选取从2013年5月至2016年3月,于我院接受微创手术治疗的高血压性脑出血患者112例。
<正>以前,我认为语文课的前置性学习和预习课是换汤不换药,其实前置性学习不但有预习的功能,是立足于预习又高于预习的一种学习方式,而且能更好地培养学生独立思考和独立学习
2004年6月,上海市食品药品监督管理局组织了一次由10家各类规模医院参与的部分医疗器械产品"召回"演习,结果在规定时间内没有一家医院能够100%的召回指定的产品,有的医院甚至
【正】 王富仁、罗钢在《中国社会科学》1984年第3期发表了《郭沫若早期的美学观和西方浪漫主义美学》一文。首先,作者认为应该从郭沫若早期推崇柯勒律治、华兹华斯、雪莱和
目的综述减少或避免产后出血致产科子宫切除的方法,以提供临床参考依据。方法参阅大量研究文献,对产后出血领域相关研究成果进行综述,包括产后出血定义、产后出血因素及产后
车牌定位是车牌自动识别系统的关键。为了快速准确地进行车牌定位,提出了一种新的RGB颜色空间的车牌定位方法,该方法包括颜色特征提取、特征图像的二值化、形态学连通去噪、
神经系统遗传性疾病发病率居各系统遗传病之首。但是,对多数这类疾病还没有十分有效的治疗方法,其发病的分子机制也不完全清楚。近年来,运用体细胞重编程技术建立的疾病特异
新一轮的教育教学改革从城镇推及到乡村。由于新课程改革的稳步推进,农村小学语文教师深感自身在知识和能力等方面有所欠缺,这与基础教育转轨的需要是不能适应的。阐述了在新
利用2000-2007年全国30个省份的面板数据对城镇化、财政支农与农民收入增加之间的关系进行了实证分析。研究发现,城镇化和财政支农对农民的增收具有明显的促进作用,从长期来
由于现行闲置土地治理体系的不完善,部分土地资源遵循一定机理转变为了闲置土地,加剧了土地市场的混乱无序状态,造成了资源和资产的浪费,严重阻碍了经济社会的可持续发展。通