【摘 要】
:
随着Internet的普及与发展,网络安全所面临的威胁也越来越严重。在对Internet的恶意攻击中,拒绝服务(DenialofService,DoS)攻击占了相当大的比例,并且还在不断增长中。拒绝服务攻
论文部分内容阅读
随着Internet的普及与发展,网络安全所面临的威胁也越来越严重。在对Internet的恶意攻击中,拒绝服务(DenialofService,DoS)攻击占了相当大的比例,并且还在不断增长中。拒绝服务攻击利用大量的网络数据来消耗掉被攻击主机的系统资源或者网络资源,使之不能为合法用户提供正常的服务。拒绝服务攻击的升级形式为分布式拒绝服务攻击(DistributeDenialofService,DDoS),它可以发起更大规模的攻击。
由于在DoS与DDoS攻击中,绝大部分攻击者采用了工P欺骗(IPSpoofing)技术来隐藏自身,因此传统的被动防御措施很难防范这类攻击。如果能在攻击者用伪造的源地址隐藏自身的情况下快速找到攻击者的位置,即定位攻击源,那么就可以最大程度上限制攻击者的行为,采取一定的防御措施。基于此原因,本文将研究重点放在对拒绝服务攻击的攻击源追踪问题上。
本文首先介绍一些常见的拒绝服务攻击的原理和方法,然后讨论了已有的传统的攻击源追踪技术并给出这些方法的优点以及局限性。在此基础上介绍概率包标记方法,讨论了节点采样标记,边采样标记等算法的原理与性能。在对节点采样标记算法分析的基础上,设计出本文自己的反向节点采样标记算法,改进后的算法在性能与效率上有显著提高。
DDoS可分为泛洪式与反射型两种,之前的绝大部分方法,包括概率包标记方法,都无法用于追踪反射型DDOS攻击的攻击源。因此,本文针对特殊的、非常难于被追踪的反射型拒绝服务攻击设计出一种追踪策略,并在其中应用概率包标记方法,使追踪反射型DDoS攻击的攻击源成为可能。相对于已有的为数不多的同类方法,改进主要包括减弱了假设前提条件,减轻了路由器的工作量,降低了网络开销等等。
其他文献
本文主要研究了复杂背景下的彩色人脸检测和灰度图的人脸识别。针对彩色图像提出了基于肤色和特征验证的人脸检测算法,由肤色分割、排除假区域、特征验证三部分组成。在肤色
电动汽车用驱动电机使用电力进行驱动,驱动电机工作在PWM控制方式。相对于传统汽车,电动车辆具有环境污染小、噪音低、能效高等优点,随着清洁能源发电和新能源发电等技术的进
本文论述了基于服务元网络体系结构的实时数据传输的处理。服务元网络体系结构是一种基于服务元的全新型的网络体系结构,它不同于层次网络系统结构,具有简洁、可扩展和容易实
网格计算是解决科学计算和工程计算等大规模计算的非常具有潜力的下一代计算平台。网格核心服务是网格的重要组成部分,是连接网格底层和高层功能的纽带,是协调整个网格系统的
工作流技术通过调用有关的信息和人员协调业务过程中的各个环节,使之按照一定的顺序依次进行,从而实现业务过程的自动化。在电力工业中,电力工程管理问题是一个复杂、综合、较长时期的系统工程,它需要解决电力企业很多“职能内容”与“业务流程”的协调问题。本文将工作流技术应用到电力工程项目管理系统中,设计实现了适合电力工程管理中业务流程的工作流管理子系统,解决了业务流程多样化和不确定的问题。该系统定义了四种过程
工作流技术是实现企业业务过程自动化的核心,有助于提高企业的生产率与竞争力。狭义的说,工作流的柔性是指工作流系统执行松散、部分定义的工作流程的能力,工作流定义往往在运行
心电图一直是人们了解自身心脏特征的主要途径,是疾病诊断的重要依据。由于动态心电图的产生,导致手工分析心电图所有数据已经不可能,为了提高诊断效率,实时监测病人,心电信号自动
在企业的信息化建设过程中,随着企业规模的扩大和计算机技术的发展,不同时期构建的业务系统可能基于不同操作系统和数据库平台,结果造成相互间数据交流效果较差,形成了相互隔
随着计算机技术的发展,嵌入式系统己成为计算机领域的一个重要组成部分,并成为近年来新兴的研究热点。而采用ARM微处理器作为硬件基础和μC/OS-Ⅱ作为嵌入式操作系统被广泛的应
随着计算机处理能力日益增强,网络技术、多媒体技术的不断发展,随之而来的是大量的多媒体信息不断地产生。视频信息在多媒体信息中占最大比例,信息量最多,应用前景最广。由于视频