DDoS攻击防御系统的设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:asdfghjkb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网覆盖范围的日益扩大,网络应用服务的增多以及互联网网民人数的大幅增长,越来越多的人通过网络进行购物、账单缴费等活动,但与此同时网络攻击、病毒感染的次数也在随之增长。为维护网民的合法权益及个人信息安全,保障网络安全成为当前的重要研究课题。在所有的安全威胁中分布式拒绝服务攻击(Distributed Denial of Service,DDoS)因其易于发起、攻击危害大等特点而被广泛使用,这使得针对DDoS攻击的检测与防御技术研究成为热点。针对网络层和传输层协议漏洞的攻击自DDoS攻击诞生以来就成为其重要的攻击手段,随着防御方法的不断提升,人们提高了对网络层和传输层攻击的防御能力,但目前针对应用层的攻击不断涌现且破坏力更大,成为DDoS攻击研究的新目标。防火墙是维护网络安全的核心设备,为保护网络安全,防火墙会按照策略对出入其的报文进行监控,常用的防火墙技术包括数据包状态过滤技术、网络地址转换技术、数据加密技术、隧道传输技术等。为使防火墙设备可以应对DDoS攻击,有效保护网络安全,本文在防火墙设备上实现了DDoS攻击防御功能。本文首先分析了DDoS攻击现状及发展方向,并依次介绍了网络层、传输层及应用层报文结构、协议交互过程,针对不同类型报文及协议交互过程给出相应的防御策略,其中重点研究了应用层攻击防御策略。在以上研究基础上提出了DDoS攻击防御系统,对系统进行了详细的需求分析和运行设计,并在防火墙设备上实现了DDoS攻击检测与防御系统。最后,通过手工测试及自动化测试等方法对系统进行基本功能测试、性能测试及压力异常测试。本系统具有实时配置功能,可根据不同的攻击类型来配置策略,来执行相应的防御动作,可执行的动作包括:加入代理验证源端真实性,丢弃报文和加入黑名单。源端认证是防御过程的核心,当开启源端认证命令后,系统会向报文的源端发送构造的认证报文,若源端能够正确回应则认为不存在恶意攻击。当源端通过认证后,会被加入信任列表,但信任列表具有时限性,一段时间后当有该源端报文到达设备时,则需再次进行源端认证。测试结果表明本系统可以有效检测与防御DDoS攻击。
其他文献
【正】 作为新中国的领袖毛泽东不仅是一位卓越的无产阶级革命家,而且还是一位伟大的爱国主义者。他的爱国主义精神在青年时代就充分展现出来。现在重温青年毛泽东的爱国主义
近日,由厦门大学和养生堂万泰公司联合研制的“重组戊型肝炎疫苗(大肠埃希菌)”获得国家一类新药证书和生产文号,成为世界上第一个用于预防戊型肝炎的疫苗。11.3万人、30余万
期刊
2010年,海南省经济由年初爆发式增长开始逐步回稳,整体看全年增速一直处于高位,投资、消费、财政收入、存贷款等增幅居于全国前列,经济金融规模高速扩张的同时,一些结构性矛
<正>单簧管属于西洋乐器中的木管乐器之一,别称又名黑管。单簧管高音嘹亮高亢,低音则浑厚而低沉,再加上音色柔美的中音部分,如此独具魅力的音色使其成为音乐演奏表演中应用最
中国民族民间舞蹈有着深刻的文化内涵和历史韵味,对于传承和发扬中国传统文化具有十分重要的意义。本文通过分析民间舞蹈在高职院校的发展历程,进一步分析民间舞蹈教学的意义
前苏联教育家苏霍姆林斯基在《给教师的建议》一书中说:“我深信,只有能够激发学生去进行自我教育的教育,才是真正的教育。”自主管理是学生进行自我教育的重要方式,但是真正有效
某电厂超临界机组循环水泵大轴发生断裂,造成了重大设备事故。对循环水泵大轴断口进行了光谱、硬度和金相检测,依据检测结果,分析了循环水泵大轴发生断裂的原因,提出了预防措
为了探讨乳腺癌患者心理障碍的有效的心理康复方法,选择乳腺癌患者28例,调查分析其各个阶段的心理状况,并实施心理干预,用临床症状自评量表进行对比研究,发现乳腺癌患者的心
江苏公证天业会计师事务所是一家总所设在无锡,以审计业务为主,集资产评估、工程造价、管理咨询等综合服务于一体的证券资格会计师事务所,尽管下设只有南京、济南等7个分所,
在顶部籽晶熔渗生长工艺(TSIG)的基础上,采用一种新的装配方式制备单畴Gd-Ba-Cu-O(GdBCO)超导块材,并对所得样品的形貌、微观结构以及超导性能进行了研究.结果表明,应用新的