真实源地址DDoS攻击防御研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:asd03071128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是一种简单而有效的计算机网络攻击,也是当今互联网安全的主要威胁之一,由DDoS攻击引起的网络安全事件层出不穷。广大科研人员对其进行了很多研究以求检测防御的方法,但与研究策略的开展同步的是,它的攻击方法和工具也在不断更新升级。传统的DDoS攻击主要发生在网络层和传输层,它通常是利用了TCP/IP协议的漏洞或者某些软件系统缺陷发起的攻击,而最近几年出现了一种新型的DDoS攻击,它主要以各种高层应用为攻击目标,即主要发生在应用层,因此我们称其为基于应用层的DDoS攻击,这种新型攻击破坏性更大,也更难被检测和防御。本文对传统的DDOS攻击技术做了深入分析,同时对具有代表性的检测防御技术做了详细阐述和总结。在真实源地址的应用层DDoS攻击中,本文基于信誉值防御协同模型,提出了一种改进方案。该方案以遭受DDoS攻击时服务器表现出的内存占用率高、CPU使用率高或带宽拥塞等普遍特征为监测对象,通过把服务器下行网络数据包依IP地址对应存入缓存队列并用滑动窗口提取,实现访问数据流从串行到并行转化,利用缓存溢出管理机制适时阻断攻击流量。结合仿真测试对提出的改进模型和原模型进行了比较,结果表明,改进模型能有效弥补原模型在检测防御中的不足。
其他文献
异构移动通信网络是一种在现有移动蜂窝通信系统的宏基站的覆盖范围内,引入低功率节点,如毫微微(Femto)基站、微微(Pi co)基站、中继节点(Relay),从而使网络的覆盖范围、系统
  随着我国金融业日趋激烈的竞争,各银行都加快了银行系统建设的步伐。难以预知的用户负载和越来越复杂的应用环境使银行系统随时担心会发生用户响应速度过慢,系统崩溃等问题
随着经济社会的快速发展,正在兴起的基于物联网技术的智能家居使人们逐渐迈入以数字化和网络化为平台的智能化社会。安防系统是智能家居中的一个重要组成部分,目前它正朝着前
互联网上的三维模型资源正在急速增长,三维模型检索与语义标注技术的研究有助于组织和管理已有的三维模型数据资源,并日益受到研究者的关注。虽然近几年模型检索技术得到飞速
  随着现代无线通信的迅速发展,为缩短射频微波领域的产品设计周期和提高其精度,对通信系统提出了更高的要求,尤其随着微波电路仿真技术与数字预失真技术的发展,研究射频系
随着无线通信业务需求的快速增长,无线频谱资源显得愈加珍贵。因此,Joseph Mitola博士在1999年提出了认知无线电(Cognitive Radio, CR)的概念。认知无线电技术能够有效的利用
船用导航雷达作为一种船舶无线电导航设备,已从传统的模拟雷达发展到了今天的数字雷达,它是船舶用于航行避让、船舶定位和进出港引航的必要设备。显控终端作为船用导航雷达系统
  矿井巷道是一个电磁波传输受限的非自由空间,信号衰落不仅来自路径损耗和噪声干扰,更主要的因素是多径干扰,致使接收端信噪比很小。传统通信方式要求信噪比满足一个典型值才