结构化P2P网络中DoS攻击研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:jjfhui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对等(peer-to-peer,简称P2P)网络技术近年来发展迅速,以Tapestry、Pastry、Chord、CAN为代表的结构化P2P网络具有扩展性好、可以在有限的跳数内定位到资源等优点,成为当前研究热点。P2P网络结构松散,节点可以动态地加入和退出,系统具有高度的不确定性和随机性,节点一般无法确定对方的身份及其可信程度,安全性问题是P2P网络进一步发展和应用急待解决的重要问题之一。本文从攻击的发生、预防、检测和抑制这四个方面对结构化P2P网络中的拒绝服务(Denial of Service,DoS)攻击进行研究。在指出结构化P2P网络具有容易遭受来自网络层和覆盖层攻击的弱点后,阐述了攻击者利用网络采用宣告/收听的“软状态”(soft-state)机制对局部索引和路由表进行维护的特点,在覆盖层发起分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的过程。引入认证技术,提出基于确认消息和公钥加密的认证方法。通过采用这些认证方法,系统中的节点可以有效地识别出攻击者伪造的资源拥有消息和节点加入消息,避免局部索引和路由表遭受污染,达到预防覆盖层DDoS攻击的目的。在分析结构化P2P网络消息路由过程具备树型特点的基础上,提出了分布式的攻击检测算法,该算法利用消息路由的树型特点,将攻击尽可能地追溯到靠近攻击源的位置,由靠近攻击节点的节点对攻击进行抑制,从而减少了攻击影响的范围。为了削弱对正常节点的影响,设计了自适应的攻击抑制算法,进行攻击抑制的节点根据攻击的强弱及时地调整抑制策略,在对攻击进行有效抑制的同时避免出现攻击节点附近的正常节点得不到服务的现象,保证了网络的服务效率。
其他文献
如今,随着虚拟现实技术的迅速发展,为了更好的处理计算机图像,图像分割技术作为图像预处理的步骤,其地位变得尤为重要。对于如何更好的提高图像预处理质量、提高图像分割质量
移动自组网络作为一种新型的移动多跳无线网络,与传统的无线网络有着许多不同的特点。它既不依赖于任何固定的基站也不需要集中的管理,而是通过移动结点间的相互协作、自我组织
计算机书法创作模拟涉及人工智能,图像处理,认知科学等。计算机书法生成过程中需要大量的字库,中国古代的书法碑刻是一个自然可选的素材。从碑刻书法的提取到字库的形成需要经过
联想记忆的实现一直是人工神经元网络研究的方向之一,其中一个重点就是实现多对多联想记忆。多对多联想记忆的核心是如何实现一对多联想记忆,也即是如何识别记忆模式中的公共项
在大数据技术的驱动下,教育数据研究对教育发展规律探索的作用愈加重要。通过挖掘、分析教育数据,从更深层揭示教育发展轨迹。深度挖掘教育数据中的隐藏信息,可以暴露教育过
随着计算机网络信息化技术及医学影像学技术的飞速发展,基于影像技术的现代医疗正以其独特的魅力步入数码时代;同时作为经验科学范畴的医疗事业,其发展,对内对外都必须百家争鸣,促
随着网络信息的飞速增长,对于文本聚类技术的研究显得更为重要。由于文本数据高维性和稀疏性,传统的文本聚类算法并不能让人满意。IB方法是基于信息论的数据分析方法,该方法通过
Ad Hoc 网络技术起源于20世纪70年代的美国军事领域,它是在美国国防部资助研究的"战场环境中的无线分组数据网"项目中产生的一种新型的网络架构技术。 移动Ad Hoe网络是IP
随着网络的普及和深入,分支机构众多的大型单位越来越多地在公网上进行远程办公,迫切需要一个可靠、简单、高效、灵活的防火墙网关解决方案,保证机密数据在公网上安全传输。
随着计算机技术及测量技术的发展,逆向工程已经成为新产品开发、消化以及吸收先进技术的重要途径。逆向工程的主要任务之一是由实物样件的测量数据重构CAD模型。由于特征模型