DDoS攻击及其追踪方案的研究

被引量 : 0次 | 上传用户:yuhosun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防御分布式拒绝服务(DDoS)攻击是当今网络安全领域最难解决的问题之一。其中重要的原因在于网络上大量不安全的机器的存在,DDoS攻击工具的广泛可获得性以及攻击者通常采用假冒的源IP地址。因此,研究DDoS攻击及其对策是非常重要的。本文分析了DDoS攻击的攻击机制,攻击方法,并对以追踪DDoS攻击来源的数据包标记方法进行了研究,分析了它们各自的优缺点。提出了一个自适应数据包标记概率的标记方法,显著减少了路径重构时对数据包的需求,能在更短时间内追踪到攻击者。针对路由器标记数据包时会覆盖前面标记过的信息而重新标记的缺点,本文提出了一个非强制性包标记方法并给出了自适应的标记概率。采用这样方法,可以降低网络和路由器标记数据包的负担,路径重构的误报率在原来基础上也大为降低,有效降低了追踪的不确定性。现有的包标记方法都不能应用于反弹式DDoS攻击中,因为攻击者和反弹服务器之间的数据包标记信息会丢失。对此本文改进了非强制性包标记方法,在反弹服务器上使用hash表来存储复制数据包的标记信息。通过实验表明,受害者只需很少的数据包就完成路径重构工作,为受害端及早地响应攻击争取了时间,还限制了攻击者的伪造能力。
其他文献
“民谣”,顾名思义,是指民间的歌谣,其内容多与社会生活相关。民谣是一种以口头流传为主,且具有平民色彩的文学类型。民谣是中国传统的一种文学体裁,也是中国文学史、文化史和思想
近20多年来,语言学家们对二语课堂的研究结果表明:课堂内学习者的成功在很大程度上取决于教师在课堂中教学的具体实施过程----课堂互动(Classroom Interaction)。许多国外的学
在点焊信息的采集中,传统模式存在较多的弊病,如采集信息少、实时性差、通信能力低等。在本文的研究中,利用微控制器构成的采集终端组成网络进行数据采集和传输,这样的系统具
本文着重关注纳比派在艺术发展史上所起到的承前启后的衔接作用。从介绍纳比派的概况入手,着重分析了博纳尔和维亚尔这两位最具才华的纳比画家及其作品,全面探讨了纳比派对前辈
轮胎压力监控系统是一种通过放置于汽车轮胎内的压力传感器实现监测轮胎压力情况的系统,主要用于防止轮胎压力异常导致的交通事故。因此研究轮胎压力监控系统具有重要意义。
互连网络是构造MPP系统的关键技术之一,是计算机体系结构研究的前沿课题。本文在把握互连网络发展趋势的基础上,重点研究了对互连网络性能有重要影响的网络阻塞,探讨了减小网络
纳米TiO2是一种新型无机功能材料,广泛应用于随角异色汽车面漆、防晒化妆品、染料敏化太阳能电池、光催化等领域。纳米TiO2的应用领域和使用效果与其微结构、表面性质和团聚状
建国以来,我国医疗技术水平取得了长足的进步。然而,相对于医疗技术的发展,医疗服务的发展一直相对滞后,特别是近来医疗改革被认为基本“失败”后,医疗服务及其管理中的诸多问题更
温度、湿度和压力参数的测量不仅与日常生活密切相关,在工业生产、气象预报、气候分析、环境监测、航空航天等领域的应用也十分广泛。小尺寸、低功耗、低成本的单片集成传感器