基于边界网关的分布式拒绝服务攻击防御技术

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:gomo08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Deny of Service, DDoS)攻击是目前威胁最大危害最严重的Internet主要攻击手段之一。DDoS攻击是基于TCP/IP协议当初在设计上的缺陷和Internet的开放性而产生的。现如今研究DDoS攻击防御具有非常重要的作用和意义,一直以来它都是网络安全领域的重要研究课题。近年来虽然很多研究者提出了一些防御DDoS攻击的新技术技术新方法,这些方法虽然可以解决一些问题,但也具有一些不可避免的局限性。本文首先介绍了DDoS攻击原理,根据TCP/IP协议和网络流量特征对DDoS攻击进行简单分析和分类,并介绍了当前国内外DDoS攻击防御方法的成果和现状。经过比较和分析发现:目前的大部分防御方案普遍存在精确度低、漏报率高、计算复杂度高、资源消耗大、响应延迟大、防御范围小等缺点。由此提出一种基于自治域边界网关的DDoS攻击防御方案和概念。其次,在详细分析了路由牵引技术、源IP地址追踪技术、远程触发黑洞路由技术和源地址单播路径反向验证技术的基础上,针对其DDoS攻击防御缺乏实时性和计算复杂性,分别提出了改进的实时双层过滤净化网络、基于AS的自适应概率包标记、基于源和地址的路径验证方法,弥补了传统方案的一些不足,以较小的计算复杂度和较小的资源消耗过滤数据包,并快捷迅速地追踪到攻击源。然后,基于改进的技术方案的组合提出基于边界路由器的DDoS攻击防御方案,并实现其模型,在NS2上对该模型进行仿真测试。针对各个模块的测试结果进行验证性分析,并对防御模型整体进行测试分析。测试结果表明,该新型防御模型能较好的过滤攻击数据流,并能以较少的资源消耗快速追踪到攻击源,从而有效地防御DDoS攻击。最后,对本文的主要工作进行总结,针对新的DDoS攻击防御模型的优缺点指出将来需要进一步完善的工作。
其他文献
药理学、神经生理学和毒理学等领域常采用实验鼠自发活动实验进行研究工作,实验鼠自发活动属于动物行为学研究的内容。动物行为学的早期研究,主要通过人为观察和记录实现对动
信息化产业技术的飞速发展极大的改变了人们获取利用信息的方式,人们越来越多的是通过电子文件进行传播信息。针对煤炭这一特定领域而言,各类电子煤质文件呈爆炸式增长。面对
随着监控系统的普遍应用,如何有效地对不明身份的人进行身份识别已经成为所有人关心的话题。步态识别,即根据人行走时的姿态进行身份识别,因具有远距离、非侵犯、难以模仿和
三维数字化牙齿模型是计算机辅助口腔正畸系统的基础。在计算机辅助口腔正畸的过程中使用三维数字化牙齿模型不仅可以随时观测牙齿模型记录正畸治疗进展中的数据,同时也易于
仿真系统中的智能体决策过程是人工智能领域的一个重要的问题,人工智能领域的很多研究成果都可以应用于不同的仿真系统的智能体控制中,并得到良好的效果。但同时,不同的仿真
当今互联网上信息繁杂,存在多种多样的信息格式,质量参差不齐。其中结构化数据是众多种类的数据中质量最高的一类,它包括关系数据库、本体、XML数据库等。互联网上已有的结构
在面向对象的软件设计中,类内部、类与对象、类与类之间和类与外部系统之间的耦合成为软件开发中的瓶颈,严重影响到软件的可维护性、健壮性、重用性。为了提高软件的复用性、保
近年来随着互联网用户的不断增加,用户产生的信息呈现出指数级的增长,这些信息中的很大一部分都是以数字图像的形式存储的,面对海量的图像数据,在充分识别图像的基础上既要对
软件复用技术是克服“软件危机”,从根本上提高软件生产率和质量的一种比较有效的对策和方法,而基于构件的软件复用是目前软件设计和代码复用的成熟和主流技术。随着软件应用
图数据的不确定性普遍存在,研究不确定图上的高效查询处理与模式挖掘方法具有重要意义。本文研究的不确定图是指边上附带存在概率的不确定图。现有的不确定图上的查询和挖掘