基于包标记的DDoS主动追踪模型设计

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:cjing010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务(DoS)攻击通过向网络发送大量要求回复的信息,消耗网络带宽和资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。分布式拒绝服务(DDoS)攻击是指大量攻击主机同时对受害者发起拒绝服务攻击。分布式拒绝服务攻击通常采取分布、协作的大规模攻击方式,主要瞄准象商业公司,搜索引擎和政府部门这些比较大的站点。它利用一批受控制机器向一台机器发起攻击,来势迅猛且具有较大的破坏性。在DDoS攻击中,攻击者通常采用伪造的IP源地址,这样就使得确定攻击的IP源十分困难。 关于DDoS攻击的IP追踪,业界已经提出了多种方法。其中Savage等人提出的概率包标记的方法引起了较多的关注。但是这种方法同许多其它的追踪方法一样,都只能重构出近似的攻击路径,不能在攻击进行时阻断攻击或者削弱攻击造成的影响。本文提出了基于包标记的DDoS主动追踪模型,不仅能够进行IP追踪,还可以在攻击进行时削弱攻击造成的影响。该模型将来自攻击方的流量以较大概率过滤掉,从而提高正常流量通过的总量。攻击流的判定是根据攻击源追踪的结果来进行的,即如果数据包经过的边与追踪得到的边相同,则认为很可能是攻击流,应该被过滤掉。本文将模型根据功能分为两大子系统即攻击源追踪子系统和攻击流过滤子系统来介绍。对于攻击源追踪子系统本文采用自适应的概率标记数据包,使得样本分布均匀,同时采用包头压缩技术扩展了标记空间,降低了路径重构的收敛时间。攻击流过滤子系统将标记数据包中的标记分类,含有不同类型标记的数据包分别以不同的概率通过。
其他文献
本文主要考虑用探测法重构两个不同类型散射体边界的数值实现,包括了同时重建散射体的边界位置和类型.对两个散射体的情况讨论了其数值实现的问题,并给出了一些初步的结论.这是对
本文围绕着两种流体问题的数学和数值分析展开,流体速度都用的C-R有限元离散,压力用分片常数离散.第一类问题是不可压缩流体或微可压缩流体的Darcy-Forchheimer模型.另一种模型
学位
由于序列二次规划(SQP)算法具有快速收敛速度,所以它是求解光滑约束优化问题的有效方法之一。因此许多作者运用经典的SQP方法来解决Minimax问题,并且得到了一些有效的算法。但
平面上无三点共线的点集称为处于一般位置的点集.令P为平面上处于一般位置的n-点集,T()P,若CH(T)内部不含P中的点,则称CH(T)为空凸多边形,其中CH表示凸包.为了简便起见,也称点集T
县(市)是我国行政体系中具有特殊地位、独立性较强的一级政权组织,是城市与乡村、工业与农业、宏观与微观的结合部,其经济社会状况直接影响着国家改革发展稳定的大局,战略地
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
学位
本文主要对两种经典哈密顿系统的周期解的线性稳定性进行研究,一个是Ⅳ-体问题中椭圆共形解的稳定性,另一个是紧凸超曲面上闭特征的稳定性。  Ⅳ-体问题来自于天体运动的研究
一、物价基本形势 2005年在供求总体基本平衡的市场格局下,西宁市市场物价总水平在平稳状态下运行。据西宁市城调队调查资料显示:2005年我市居民消费价格总指数为99.9,比去年