IPv6网络中DDoS攻击源回溯研究

被引量 : 0次 | 上传用户:liongliong572
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展,以IPv4为基础的互联网越来越不能满足人们的需求,其升级和过渡到以IPv6为核心协议的下一代互联网成为历史的必然。虽然IPv6协议在制定时对IPv4网络中的安全问题进行了考虑,并使用IPSec协议作为其内置安全架构,但分布式拒绝服务(DDoS)攻击等网络安全威胁仍存在于IPv6网络中。DDoS攻击源回溯对从源头阻断攻击流量、减小受害者损失具有重要意义。传统的DDoS攻击源回溯策略是针对IPv4网络提出的,由于IPv6协议变化较大,这些回溯策略无法直接应用于IPv6网络。本文对IPv6网络安全以及IPv6网络中的DDoS攻击进行了分析。在对比各种IP回溯策略优缺点的基础上,选择确定性包标记(DPM)算法,并结合IPv6协议的特点,针对DPM算法可导致路由器过载的缺陷,提出了IPv6中基于流的DPM算法。通过编程扩展NS2,在NS2模拟环境中实现IPv6中基于流的DPM算法,并结合模拟结果对算法性能进行了分析。通过模拟结果和算法性能分析可知,IPv6中基于流的DPM算法可以追踪大量的同时发起攻击的DDoS攻击源。由于该算法可以进行事后追踪,对起初未被注意到的攻击源也可进行追踪。此外,该算法避免了其他DPM算法的假阳率问题,并且只要较少的数据包就可完成攻击入口地址的重构收敛。IPv6中基于流的DPM算法易于在现有路由器系统架构中实施,并且不会造成网络设施的过载。虽然基于流的DPM算法的初衷是回溯IPv6网络中的DDoS攻击源,但其也可被用来过滤IPv6网络中的异常流量。
其他文献
公私合营(Public-Private Partnerships)模式近年来发展迅速,已成为各国政府青睐的新型项目融资模式,而且在各国都已经有了成功的案例。这种融资模式不仅能够拓宽政府的融资
在对劳伦斯的有争议的作品《查泰莱夫人的情人》的猛烈抨击中,女权主义者指责他利用女性宣扬男性至上,大骂他是大男子主义者,是女性的恶魔。本文从小说是女性占主导地位、作
中国易学体系中的宇宙观演进理论与黑格尔存在论思想的演讲过程如出一辙 ;两者在存在论上 ,关于运动、否定及对立统一方式的观点也是一致的。变易思维的世界观、运动观和时空
什么叫做视错觉?要准确的给它下个定义并不简单,不同的人对其有不同的解释,视错觉又常被称“错视”,总的来说是指观察者在观察物体时,由于客观因素干扰或自身心理因素等其它
电子游戏对历史题材的采用是一个意味深长的现象。解读这一现象,我们可以更真切地把握到电子游戏的后现代特征,它的消费意识形态隐性控制和历史精神改写。历史的碎片在电子游
中国的住宅建设正朝着“住有所居”的目标迈进。从纵向上看,无论是生产能力、科技进步还是产品质量等诸多方面,我国都有了很大的进步,但以国际视野进行横向比较,差距还十分明
香气是影响茶叶品质的重要因子之一,太平猴魁茶是历史名茶,其独特的香气受到消费者青睐。本研究利用顶空固相微萃取-气质联用结合主成分分析法对太平猴魁茶的香气成分进行研
<正>甘肃临夏回族自治州古称河州。在河州,不论是走进人家还是饭馆,都会有一声热情的吆喝等着你。尤其是走进饭馆里,掌柜子就会热情地走近你,让你落座,不管你吃什么,接着就会
近年来,国内的汽车行业得到了空前的发展,中国汽车市场年销量已经跃居世界第一。随着汽车市场的不断发展,汽车售后配件的需求量也在不断扩大,我国汽车售后配件市场显现出其巨
以一种吸力桶式测风塔项目为例,对测风塔建造过程中所使用的关键技术进行介绍,主要包括:关键部件施工工艺;装船技术应用,浮吊总装工艺等.所述关键技术对相关测风塔建造具有典