IP网络中DoS攻击源定位技术研究

被引量 : 0次 | 上传用户:szmms
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet发展日新月异,以往的纸质办公已经被高效快捷的电子办公形式所替代。现今在网上的传输的数据已经不仅仅是娱乐和普通资讯内容,一些敏感和重要的信息也开始借助网络实现共享。然而我们在享受互联网提供的简便实时的服务的同时,不得不面对各种网络攻击和病毒越来越猖狂所带来的威胁。蠕虫,木马不断更新,而拒绝服务(Denial of Service,DoS)攻击以部署简单,危害巨大成为了目前网络上最流行的攻击方式之一。根据赛门铁克的监测,本地区平均每天约有19,095台活动计算机感染了僵尸网络。中国感染僵尸网络的计算机数量最多,占亚太及日本区的71%。北京感染僵尸网络的计算机数量占亚太及日本区的16%。家庭用户仍是本地区被攻击最多的目标,占所有目标性攻击的98%。中国的恶意活动占本地区的39%,高于其他任何国家,而台湾地区网络用户的平均恶意活动在本地区数量最高。应对拒绝服务攻击是一个系统工程,想仅仅依靠某种系统或产品是不现实的,且希望完全杜绝DOS目前也是不可能的,但通过适当的措施追踪拒绝服务攻击的攻击者,使其得到法律和刑事制裁弥补受害者的部分损失,并可以威慑攻击者。随着追踪技术的发展,拒绝服务攻击的成本必将同步上升,绝大多数攻击者无法继续下去而放弃,即相当于成功抵御了DOS攻击。以往的攻击源追踪技术集中在标记和记录以及伴随包发送三个方面,但标记算法不易确定标记概率,标记信息易被篡改,且回溯需要的数据包较多。记录算法对路由器的消耗太大,需要布置大量的存储空间,且对检索提出了新的要求,故而在实际中很少应用。而发送伴随包的方式使路由器和网络的负载更大,在拒绝服务攻击中使得受害者的负担更重,也是非常不现实的。本文提出了一种将标记和记录相结合的追踪方法,数据包在转发的过程中记录所经过的路由器的信息,并采用了一种空间效率很高的数据结构——Generalized Bloom Filter数据结构存储路由器的摘要信息。回溯过程中分为自治域内回溯和自治域间回溯两部分。本算法可以实现单包攻击源追踪定位,实现在AS(Autonomous Systems)和Router两级粒度上的攻击路径重构。且本方案路由器额外代价小,存储效率高,可以有效检测节点摘要信息的篡改,且由于每个数据包中携带了全部路径信息,可以实现单包追踪。
其他文献
概述了近红外光谱分析技术的特点及其在药物原料、药物制剂分析、药物在线监测控制以及在中药领域的应用,并讨论了近红外光谱技术药物分析应用中存在的问题。
100G技术是被业界普遍看好的下一代高速传输技术。随着100G标准化工作的完成,偏振复用正交相移键控(PDM-QPSK)、相干接收技术及前向纠错(FEC)等关键技术的突破,100G技术已经
《爸爸去哪儿》作为一档国内首推的明星真人秀亲子互动节目,自开播以来就获得高收视率,成为街头巷尾热议的电视节目。丰富多彩的内容是节目的立足根本,国外移植电视节目的同
法国兴业银行事件,英国巴林银行事件,美国安然事件等等一系列事件的发生,使人们开始意识到企业内部控制制度的重要性。本文主要从加强内部控制的动机,目标,策略进行研究,并以
介绍了利用马赫-曾德尔调制器产生NRZ码、RZ码及CSRZ码三种码型的基本原理,并对比分析了其色散和非线性容限大小,在此基础上基于光二进制差分相移键控(oDPSK)调制技术,在40Gb
"抗日神剧"在精神生态建构中具有多重负能量,对真实性创作原则的背离使之成为创作的负面模本;传媒责任的离场造成历史认知的负能量;普世价值的缺失造成传播策略负能量。
目的:探讨爱罗咳喘宁方对稳定期和急性加重期慢性阻塞性肺疾病(COPD)大鼠抗炎作用及其机制。方法:采用烟熏加滴菌制备COPD稳定期和急性加重期大鼠模型。大鼠随机分为正常组、
消费是拉动我国经济增长的三驾马车之一,是我国经济增长的重要推动因素,更是反映居民生活水平的重要指标。长期以来,我国存在内需不足的状况,因此分析影响我国居民人均消费水
以地形图和不同时相的TM影像为信息源,介绍了浙江省义乌市城市空间结构动态变化过程,阐明了1970~2002年32 a间义乌市城市空间结构动态变化的驱动因素主要有自然环境、交通通