DDoS攻击源追踪方法及关键技术研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:sdausunyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击攻击力强、破坏性大,是网络安全最主要的威胁之一。DDoS攻击通过占领大量网络主机形成巨大的攻击流量,对攻击目标进行攻击,消耗被攻击目标的网络带宽资源和系统资源,致其服务性能迅速下降,或系统完全瘫痪;同时其采用虚假地址、动态可变特征和跨界攻击等技术极其难于防范。长期以来,业界一直关注DDoS攻击源追踪问题,对数据包标记、数据包记录以及ICMP追踪等进行研究一直是业界研究的热点。但遗憾的是,目前的研究在效率、实现、部署等方面存在很多突出问题,追踪的快速性和准确性等不够理想,致使追踪DDoS攻击源的现实与理想有很大的差距。  本文以分析研究DDoS攻击为切入点,以优秀的数据包标记追踪方法为理论基础,对DDoS攻击源追踪进行了深入地研究,主要研究工作包括:  (1)详细分析了DDoS攻击技术;然后重点对现有DDoS攻击源追踪领域内各种追踪方法的主要思想、原理流程、关键技术、优缺点等进行深入研究,主要包括链路输入调试、受控洪流、数据包标记、数据包记录与ICMP追踪等。  (2)研究设计了一种基于多Agent的DDoS攻击源追踪模型。利用Agent技术,采用并行协同追踪机制,有效解决了串行概率数据包标记方法存在的严重问题,减轻了被攻击目标的追踪负荷,提高了追踪效率,且实现简单、部署容易;同时,引入标记概率协商机制,得到了较好的标记概率。  (3)研究设计了一种基于已标记判定位的数据包标记算法。基于固定概率和自适应数据包标记技术,采用路由信息分段、距离值和分段偏移为内容的三元组作为标记信息;并引入已标记判定位方法,对路由器的标记行为进行控制,若其值为0则路由器进行标记,反之,不标记;再利用概率协商机制确定的标记概率进行标记;该算法解决了概率数据包标记方法的不公平标记概率和自适应概率数据包标记方法的难以确定标记概率等关键问题,减少了追踪所需数据包数量,使追踪更高效。  经过性能分析和OPNET仿真,结果表明:基于多Agent的DDoS攻击源追踪模型更加高效,能实现实时追踪;基于已标记判定位的数据包标记算法具有较高的收敛性和准确性。
其他文献
近年来,校园“一卡通”逐渐成为校园内信息交互的重要载体,它在身份识别、电子钱包、考勤等方面得到了广泛应用。东华大学教职员工可凭校园“一卡通”刷卡搭乘校区间班车,学
说话人识别是生物认证技术的一种,是根据语音波形中反映的说话人生理和行为特征的语音参数自动鉴别说话人身份的技术,有着广阔的市场应用前景。本文研究的是基于矢量量化方法
随着汽车持有量的不断增加,城市交通系统的负荷日益加重,导致汽车倒车引起的交通事故也越来越多,这些事故常常给驾驶员带来很大的经济损失。因此,研究高性能的辅助泊车装置是
随着互联网技术的改革和发展,网络拥塞问题也随之而来。AQM就是缓解这一问题的关键技术。其中,作为AQM算法中应用最为广泛的RED算法备受关注。但是,大量的研究结果表明,RED算
数控技术的发展是制造业发展的推动力,传统的数控系统通常采用封闭式的系统结构,系统的软硬件不易扩展,兼容性比较差,并且专用系统的技术垄断也阻碍了技术的交流和进步,针对这些问
互联网汇聚了极其丰富的数据资源,促使越来越多的最终用户对网络资源的集成需求,以构建满足个性化需求的增值型互联网情景应用。互联网情景应用是一种新型的互联网信息集成应
信息技术的飞速发展和互联网的普及使得网上信息呈现出几何级数的增长。检索和利用网络信息变得越来越困难。如何有效的对海量信息进行组织、压缩和检索,提高信息访问的效率
由于GPS定位精度的影响,当GPS位置数据显示到电子地图上时,会出现车辆轨迹曲线偏离实际行驶道路的现象。如果不对其进行修正,基于位置服务的应用将受到很大的影响。为了消除
图像超分辨率重建是指利用一幅或多幅低分辨率图像来获取对应高分辨率图像的一个过程,作为一种后处理技术,其通过恢复图像在采集过程中所丢失的细节信息,来达到提升图像质量
计算机软件的广泛运用,大大提高了社会生产力,同时也带来了诸多安全问题。特别是近年来移动互联网的飞速发展,安卓智能手机和Java语言的使用越来越多,安卓系统的开放性导致大