【摘 要】
:
DDoS攻击是互联网安全的重大威胁之一。随着网络破坏者的不断增多和攻击工具的不断改进,攻击防范的需求变得越来越紧迫。问题的严重性引起学术界的研究焦点从静态的防御单体转
论文部分内容阅读
DDoS攻击是互联网安全的重大威胁之一。随着网络破坏者的不断增多和攻击工具的不断改进,攻击防范的需求变得越来越紧迫。问题的严重性引起学术界的研究焦点从静态的防御单体转向主动的阻断体系,其中主动网络技术和DDoS阻断系统的结合是可能的发展方向之一。本文首先介绍了DDoS阻断技术。这些技术包括入侵检测、DDoS防御和追踪回溯等。接着分析了主动网络的结构和组成,最后阐述了基于主动网的DDoS阻断技术的思想和模型。本文设计和实现了基于主动网的DDoS阻断系统。首先描述了系统的整体结构和处理过程,其次按照逻辑功能的划分原则设计了检测模块、分析模块和执行模块,并且详细地说明了各个模块的组成结构、运行流程和代码实现。接着讨论了系统的关键技术。为了解决检测特征值的静态不可变性,检测模块引入了贝叶斯网络,并进行改进得到自适应检测算法。针对追踪回溯路由的数据冗余,执行模块引入了标志域压缩,并进行改进得到基于路径压缩的路由包标记算法。本文提出的阻断系统组织多个主动节点进行协作检测和动态防御,能够有效地扩大防御半径和加强系统灵活性。基于主动网的DDoS阻断系统作为一个有益的尝试,一定存在着许多缺陷,但是随着主动网络的逐步完善,该系统会获得更广泛的应用。
其他文献
随着数字技术的飞速发展,后PC时代涌现出众多嵌入式多媒体产品,同时,网络的普及又刺激了数字媒体内容的不断增长,数字家庭产业由此进入了高速发展期。在深入分析国内外研究概
数字水印技术作为信息安全技术领域的重要分支,得到了广泛的研究。它通过在不引起人类感知的情况下将一种不可见的标记嵌入到多媒体信息产品中,用以标识原创作者对作品的所有
网络时代,人们可以轻易地收集大量的包含个人隐私信息的数据。在将这些数据发布以进行科学研究或者数据分析前,需要对这些数据进行匿名处理以防止个人敏感信息泄露。如何防止具
皮影戏是我国一项历史悠久的艺术文化,然而随着时代的变化,这项传统艺术在逐渐没落,这是我们大家难以接受的。为了改变这一点,许多有志于保护国家非物质文化遗产的科学工作者
数据挖掘技术是解决数据丰富而知识贫乏的有效途径,是信息科学领域的前沿研究课题之一,有关的研究和应用提高了决策支持的能力,成为数据库研究中一个富有应用前景的领域。数据挖
随着Internet的飞速发展,网络上的信息呈指数增长,其内容之丰富,种类之繁多,堪称世界上最大的信息资源,如何能够更有效、更准确地找到用户感兴趣的内容,滤除与用户的需求无关
随着市场竞争的日益激烈,企业需要不断改变自身的业务运营模式以求发展。为了适应企业发展的趋势,在软件开发过程中,使用工作流管理系统来管理企业的流程是一种很好的解决方案。
随着社会信息化程度的迅速发展,手机已经成为人们生活中不可缺少的一部分。由于无线通讯技术的不断发展,尤其进年来的2.5G和3G技术使得手机的功能日益强大,不再局限于传统的
随着软件系统规模的不断增大,系统架构日益成为影响软件系统的重要因素。对于规模较大的企业级应用而言,系统架构不仅会影响到系统设计和开发的进度,也会直接影响到系统的后
磁盘阵列在海量存储系统中有着广泛的应用,然而其系统总线带宽限制了底层通道的并行性,存储系统内部接口性能的差异制约着存储系统性能的提升。因此,消除系统总线带宽瓶颈和