反射型分布式拒绝服务攻击中攻击源追踪的研究

来源 :济南大学 | 被引量 : 9次 | 上传用户:zyxneu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着时代信息化的日趋成熟,计算机网络技术已深入到人们的工作和生活中,越来越多的人享受计算机网络技术带给人们的种种好处。但由于网络技术发展的不完善,网络安全隐患也给人们埋下了隐形炸弹。拒绝服务攻击是主要的网络安全问题之一,由于发起攻击的成本低,很容易下载攻击工具,攻击危害大,它成为网络上主流的攻击手段之一。而对拒绝服务攻击的防御技术,如入侵检测系统,防火墙技术,虽然能够阻止一定的攻击发生,但不能找到攻击源。因此,通过一定的技术追踪攻击源对减少网站的损失、打击网络犯罪、取得法律证据具有重要的意义。因此,对于拒绝服务攻击中攻击源追踪的问题是亟需解决的。本文主要研究分布式拒绝服务攻击(DDoS),尤其是反射型分布式拒绝服务攻击(RDDoS)源追踪的问题。本文在介绍当前网络安全现状的基础上,首先分析了RDDoS攻击的原理、分类、常见的攻击工具以及防御措施。然后详细分析链路测试法、路由日志法、基于ICMP的追踪方法、节点采样标记法、边采样标记法以及自适应概率包标记算法等主流的攻击源追踪技术,重点研究概率包标记技术,并在此基础上提出了反射型分布式拒绝服务攻击源追踪方案。该方案的主要思想是:路由器的标记算法与路径长度有关,当路径长度在一定范围内时,采取下游路由器对上游路由器标记过的数据包不再重复标记的策略,在路径长度超过一定值时采取自适应包标记的策略。从而在保证算法收敛性良好的同时,从整体上降低了路由器的负载,使路由器更好地做数据转发工作。针对RDDOS,为使反射器之前的路径信息能够延续到回应包,从而到达受攻击者,本方案采用Bloom Filter数据结构的原理,并对其做出改进,作为反射器标记算法的存储结构,在此基础上提出了反射器的存储算法和复制算法。最后,对提出的算法从兼容性、安全性、收敛性以及路由器负载四个方面进行性能分析,并用NS2模拟器模拟实验,验证了新算法具有良好的收敛性和低路由负载的优越性。
其他文献
并行工程思想在制造业上取得了成功的应用,广受各个国家的高度重视。智能手机游戏开发作为软件开发的一个细小分支,由于其广阔的市场前景,吸引了越来越多的资本投入手机游戏
碳纳米管(CNT)纤维是一种新型的碳素材料,由定向排列的CNT按特定方式纺织而成,可用作增强材料、人造肌肉等,在工程领域具有广泛的应用前景。但是由于受到制备工艺等因素的限制,CN
奶牛酮病是围产期常发的一种营养代谢病,可严重地影响奶牛健康及牛场的经济效益,并制约奶牛业的发展。鉴于酮病对奶牛的严重危害,为奶牛酮病提供有效的防治措施是十分重要的。因
在全球能源危机与环境问题日益加剧的形势下,节约能源、减少温室气体的排放和大气臭氧层的破坏,已成为当今人类社会面临的重大挑战。准确掌握工质的流动沸腾换热性能,对于换
本文对黄骅拗陷滩海地区古近纪孢粉化石进行了较为系统的研究,在对该区8口钻井126块样品进行孢粉分析、鉴定及整理的基础上,结合近年来地层学研究的新成果,对黄骅拗陷滩海地区古
多波长激光器可以同时为多个信道提供所需光源,使发射端的设计更为紧凑、经济,因而在密集波分复用系统、激光测距、光谱分析和光纤传感等领域有极大的应用价值。近年来,多波
李娜是当今中国乐坛上有着重要影响的歌唱演员。本文在广泛收集资料,深入采访当事人的基础上,着重探讨了李娜的从艺道路、演唱风格和当下意义。在从艺道路方面,李娜经历了名校学
中国轨道交通在快速发展的同时,也面临新的挑战——如何在复杂多变的运营环境下,保证轨道交通系统的安全性和可靠性,并不断提高系统的服务水平和舒适度?而安全作为轨道交通系
随着经济一体化的不断发展,产业集群战略已经成为赣州有色金属产业发展战略的现实选择。如何推动赣州有色金属产业集群发展,进而推进产业升级、加快产业结构调整,进一步转变
目的:研究超声检查对胃癌的诊断价值。方法:采用双盲法分别行超声和胃镜检查,61例患者后经手术病理证实。结果:超声对胃癌的显示率为83.6%,对胃壁侵及层次、淋巴结转移、其他脏器转