SIP DDoS分布式入侵防御系统及其负载均衡策略

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:godwin82
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对SIP DDoS攻击的原理和检测算法进行研究,结合SIP协议本身的特点和一般网络中的分布式入侵防御系统,提出一种在高效防御SIP DDoS攻击的同时使用检测算法检测攻击的分布式防御系统,并为该系统设计了负载交互流程和防火墙模块.根据SIP负载均衡算法和检测算法的要求,为分布式防御系统设计了两级负载均衡策略并给出了实现方法,其中一级负载均衡模块根据SIP消息的头域进行转发,保证对话的完整性和检测算法的要求;二级负载均衡模块根据防御检测节点负载进行转发,保证防御检测节点的负载均衡特性.仿真实验结果表明系统的两级负载均衡算法能够在保证检测算法要求的前提下表现出良好的负载均衡特性.
其他文献
目前大多数针对WLAN-Mesh网络中MAC协议公平性问题的分析都是在纯计算机仿真的结果上开展的.然而,纯计算机仿真软件中的模型往往与实际的网络存在偏差,从而导致其仿真结果的
传统路由器软件开发效率低、可扩展性差,利用软件构件技术,实现路由交换设备的可重构性、可复用性能够满足多网融合和业务融合的需要,是互联网的发展方向,也是促进路由交换设
随着互联网的高速发展,多宿主、流量工程、支持主机移动性等新型服务需求逐步产生,使得当前互联网体系架构正面临严重的可扩展性问题.专家学者正通过不同方式设计并开发新型
实时业务传输的服务质量(QoS)保障问题一直是限制Ad Hoc网络发展的瓶颈.在分布式网络环境下,分组冲突十分普遍,节点很难在限定的时间内成功接入信道.现有很多算法(如FPRP)虽
SpaceWire是应用于航空航天领域的高速通信总线标准,保证其设计的可靠性和正确性至关重要.本文通过概率模型检测的方法对SpaceWire的交换层设计进行形式化建模与量化分析.基
ZigBee的拓扑树路由算法设计的目标是应用于拓扑简单的、低负载的及低功耗的无线传感器网络环境,伴随着物联网技术及应用的广泛发展,物联网应用数据流可能会对ZigBee网络产生
受Arikan提出的信道极化思想的启发,对信源-中继-信宿的MIMO中继通信的上行-极化和下行-极化系统提出一种极化-转发MIMO中继通信方案.采用极化-转发方式传输数据,MIMO信道通
  根据协同设计任务的特点,借鉴人们日常工作中协同设计项目的做法,提出一种网格协同设计环境下事务提交机制及其故障处理机制。该取消了两阶段提交协议中的投票阶段,参与者可
针对业务流程在动态执行时,由于业务环境、资源的复杂性和多变性会给流程的正确执行带来影响的问题,提出一个用于描述基于业务目标实现的流程、业务资源,以及三者协作争约束
如何通过组合现有服务,获得能够完成复杂任务的复合式新服务是语义Web服务研究方向的重要课题.定义了面向服务主体的O-RA(Ontology-Relation Algebra)-本体关系代数,并在此基