基于DDoS攻击防御的二次适应包标记方法的研究

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:chenwu2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击是当今网络安全领域难以防御的攻击之一,它具有实现攻击容易、追踪困难、产生后果严重等特点,已经成为影响网络安全运行的一大难题。对分布式拒绝服务攻击的研究一直倍受人们的关注。在众多解决方法地研究中,数据包标记方法地研究是进行攻击源追踪研究的一个重要方面。本文介绍了分布式拒绝服务攻击的攻防原理,对主要的数据包标记方法进行了研究,分析了它们各自的长处和不足。其中,自适应概率包标记方法能够很好地提高路由器标记概率,减少受害端重构攻击路径的时间;而代数编码包标记方法能够很好地节省数据包头标记空间,方便的将路由地址信息进行分片标记。但是,这类数据包标记方法,较多地耗费数据包的地址空间较多,在受害端收集重组时需要数据包的数量也相对较多,检测耗费的时间和资源相对较大。论文提出的二次适应包标记方法,是在自适应概率包标记方法和代数编码包标记方法两者中,综合各自优点的基础上提出来的。该方法是通过对路由器IPv4地址进行分块,对分块地址利用HMAC算法做加密处理,写入数据包的标识域,并打上标记。最终在受害端检验打上标记的数据包,收集路由器IP分块信息,对攻击源发出的数据包进行分析重组,从而达到重构攻击树、追踪攻击源头的目的。二次适应标记方法在很大程度上节省了标识空间,增强了传输过程中路由器标记数据包的安全性,能够在较短的时间内追踪到攻击者。通过基于OPNET Modeler10.5软件的仿真实验证明,本文设计的二次适应包标记方法,在一定程度上减少了追溯攻击源所需要的数据包的数量,在重构攻击路径时的误报率比起自适应概率包标记方法也相对较低。
其他文献
随着移动计算技术的发展,移动计算系统开始逐渐走进人们的生活。在很多移动计算系统中,事务具有实时性要求,如移动股票交易系统、导航/定位系统等。但是由于移动通信网络具有
P2P直播流媒体业务在近年来得到了较为广泛的应用,随着业务种类和用户规模的日益增长,如何对当前的P2P直播流媒体系统进行性能优化,降低系统开销及提升用户体验成为重要的研
文本聚类在文本挖掘和信息检索系统中发挥着重要的作用。这种技术可以改善检索性能、提供导航/浏览机制、发现相似文本等。因此,文本聚类已成为一种处理和研究文本的重要技术
随着信息技术的快速发展,基于视频流点播或直播的E-Learning作为一种新的教育方式应运而生。E-Learning打破了传统学习方式中时空的限制,使得学习者随时随地都可以进行学习。
优先级队列在众多领域有着广泛的应用,尤其是在离散事件系统仿真(DESS)中。传统的隐式堆结构难以满足实时性较高的DESS软件的要求,而整数优先级队列由于其效率和特殊性非常适合
近些年来,随着计算机技术和网络技术的发展,数字家居越来越受到行业的重视和家庭用户的接受,同时,随着数字电视的快速普及,双向机顶盒将成为数字家居中最常见的信息处理设备之一。
伙伴选择在虚拟组织的生命周期中的作用是非常重要的,是保证虚拟组织成功把握市场机会,快速应对市场变化,和保证虚拟组织安全性的重要步骤。目前这方面的相关研究也已成为虚拟组
随着我国经济的飞速发展,对各种能源的需求与日俱增,能源短缺问题日渐突出,尤其是对石油的需求更为紧迫,如何解决我国石油能源紧缺问题是许多科学工作者正在潜心研究的重要课题。
随着嵌入式设备的大量普及、移动计算的迅猛发展、实时处理技术的广泛应用,新的应用需求对传统数据库技术提出了挑战,应用于嵌入式环境的实时移动数据库管理系统已经成为数据
油田开发的目的之一就是获得最大利润,但在油田开发过程中存在着很大的风险,为了达到低成本高收益的目标,必须对油田开发过程进行风险分析,确保在减小风险的同时还要得到最大利润