【摘 要】
:
DoS攻击是目前互联网上常见的攻击形式之一,它由于危害巨大且难以防范,已成为互联网面临的主要安全问题。认证协议作为一类重要的安全协议,常被用于互联网上不同主体之间的安
论文部分内容阅读
DoS攻击是目前互联网上常见的攻击形式之一,它由于危害巨大且难以防范,已成为互联网面临的主要安全问题。认证协议作为一类重要的安全协议,常被用于互联网上不同主体之间的安全通信。本文针对认证协议存在的DoS攻击隐患,提出了用于认证协议抵御DoS攻击的安全方案。文中介绍了DoS攻击的原理、攻击类型、常见攻击方法及防御策略,对认证协议及其存在的DoS攻击隐患进行了分析,指出认证协议为保证安全性需要采用复杂密码算法,从而给其带来了DoS攻击隐患。针对认证协议存在的问题,在保护协议响应者的基础上,结合Cookie机制和工作量证明方法的思想,提出了双主体认证协议抵御DoS攻击的发起者身份检查安全方案。对该方案进行了框架设计和实现设计,从不同角度分析了其性能。在身份检查方案的基础上,针对协议后续计算工作量大、对安全性要求更高的特殊环境,提出了认证协议抵御DoS攻击的发起者身份认证方案,并对身份认证方案进行了实现。根据两种安全方案的思想,建立发起者和响应者实验模型,使用C++实现所建立的实验模型并进行实验验证,通过对实验数据和图表的分析验证了安全方案的有效性。最后,分别将所提出的身份检查方案和身份认证方案应用于NSPK协议和Helsinki协议,使改进后的协议在实现原协议功能的同时,增强了抵御DoS攻击的能力。
其他文献
蓝牙作为一种低功耗短距离无线传输技术,它的特点和范围都非常适合无线传感器网络的要求。将蓝牙技术应用于新兴的无线传感器网络系统,这无论在国内或者国际上都是较为先进的
目前计算机文件数据的安全主要通过操作系统的访问控制机制来进行保护。这种方式有很大的局限性。如果用户绕过操作系统的这种机制,就能为所欲为地访问任何文件。因此,为了彻
传统信息检索方式下,由于信息资源缺少统一的语义描述,用户难以查找到与需求相关的资源,难以实现信息资源的语义共享。如何实现信息资源的语义检索,提高数字化信息资源的利用率,这
随着Web技术的飞速发展,基于Web的联机分析处理(OnlineAnalyticalProcessing,OLAP)服务越来越多的被引入到现代企业的决策支持系统中,为企业决策者提供方便快捷的决策支持。
计算机火焰模拟的方法大致分为三种:粒子系统方法、数学物理方法和纹理技术方法;其中比较传统的是粒子系统方法。本文对粒子系统的核心控制机制进行了一些改进,在一定程度上
近年来,工作流技术逐渐成为了计算机应用领域中的最为活跃的研究热点之一。工作流系统的时间管理问题在工作流管理中扮演了十分重要的角色。对工作流过程模型中的时间信息进行
语义搜索是目前万维网研究的热点,目标是从大量的网络资源中找到真正语义相关而不是仅仅是关键词匹配的内容。为了实现语义搜索, 必须用机器可以理解的元数据对网络资源进行标
Internet的迅猛发展,带来的直接影响就是通信量的急剧增加和各类实时业务流量对网络QoS要求的提高。通信量的迅速增长使得主干网拥塞日益严重,因此,拥塞控制成为网络研究的重点
随着计算机网络规模的迅速扩大,网络蠕虫攻击成为目前影响网络安全的一个重要问题。新一代蠕虫的传播速度越来越快,其破坏性也越来越大,实现蠕虫早期检测是蠕虫防御的前提和
目前,复杂网络理论已经成为研究自然界和社会系统中很多问题的重要工具,被广泛应用于社会学、经济学、统计物理学、计算机科学和生物信息学等领域。随着社会和网络的飞速发展,人