基于包标记的DDoS攻击源追踪技术研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:xingli1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一直以来,DDoS攻击以其易操作、代价小和破坏性大的特点,成为当前网络安全的致命威胁,加之目前网络发展非常成熟,网络使用的广泛性和人们接触网络的便捷性,更加剧了DDoS攻击。如何从源头上有效遏制DDoS攻击,保证网络安全和人们的合法权益,是目前网络安全研究的重点和难点。  包标记技术,作为一种重要的攻击源追踪技术,是当今研究的热点。本文围绕包标记技术和IP协议做了详细深入地研究,针对包标记算法现有的问题提出相应的解决方案,主要研究成果如下:  1、针对如何提高包标记的标记信息量和路径重构的效率与准确度的问题,提出一种在PPM算法基础上改进的算法,该算法以固定概率将路由信息标记到IP报头的选项字段,以提高包标记的标记信息量,同时增加一个TTL1字段和填充系数a字段,分别用于记录从第一个开始标记数据包的路由器起到达受害者的路径长度和识别标记包的真伪。改进的包标记算法,重构路径时所需的标记包大大减少,能有效识别标记包的真伪,提高路径重构的效率和准确度。  2、IPv6解决了IP地址空间的不足,适应日益复杂的编址需求,提供了一定的安全机制,但其通信机制并没有发生实质的改变,IPv4下的网络威胁 DDoS攻击仍然存在。针对这一问题,提出一种适用于 IPv6网络环境下的包标记算法,该算法采用固定概率将路由信息标记到扩展首部 Hop-by-Hop,隧道模式下节点标记数据包时增加一个复制操作,扩大标记算法的适用范围;利用 ESP的加密算法,有选择性地对标记消息进行加密。实验结果表明,新方案的兼容性和安全性得到极大的提高。  3、现有的研究多侧重于标记算法,对路径重构的研究较少,而路径重构阶段的算法效率也大大影响整个算法的性能,针对这一点,提出一种路径重构前对标记包进行预处理的方案,该方案采用改进了的哈希表来组织标记包,使标记包有序地被存储,减少路径重构时查找特定标记包所消耗的时间。  本文作为基础理论研究,具有较好的实际应用价值和广阔的应用前景。一方面,受害者可以根据收集到的标记信息,提取攻击包的特征,使包过滤更精确,具有一定的主动防御特性;另一方面,对攻击者起到震慑作用,必要时,提取到的信息可作为证据,追究其相关法律责任。
其他文献
ASP(Answer set Programming)已从一个纯理论的知识表示和推理形式体系,发展成为一个具有很强的形式化支持的计算方法。目前,ASP方法的发展越来越受重视,但ASP程序调试技术的研
现场总线技术是当今自动控制领域最热门的技术之一,被誉为自动化领域的计算机局域网,它是现场控制技术与现代电子、计算机、通讯技术相结合的产物。现场总线使得现场仪表之间、现场仪表与控制设备之间构成网络互连系统,实现全数字化、双向、多变量的数字通讯,这大大地提高了系统的可靠性和抗干扰能力,同时节省了整个系统的投资、安装及后期维护费用。 CAN属于串行通讯网络,由于采用了独特的帧结构、总线仲裁与检错措
决策支持系统作为信息系统研究的最新发展阶段,越来越受到人们的重视.人们现在不仅进行信息的管理,而且进行信息综合,从而为实际工程的发展提供好的决策方案.遗传算法(GA)作为
该文以实现随机全局光照计算的有效并行为目标,在对偶输运计算理论、随机全局光照算法和并行任务划分策略等三个方面进行了深入、细致的研究工作.首先,该文给出了一般性输运
该论文的课题是关于分布式嵌入式实时系统的调度和通信,重点是在系统的通信基础结构和协议上.该文所提到的调度和通信策略都是以抽象图解表示法为基础的.抽象图解表示法包括
传统的应用集成模式以其开放性差、应用范围小、灵活性差而将被新的松耦合应用集成模式LAIM所代替.LAIM模型在J2EE平台上实现,通过J2EE连接器来实现企业内部系统的互操作,采
随着生产技术以及工艺水平的不断发展,产品在“功能要求、设计规范及认证方法”等方面不统一的问题越来越突出。以新一代GPS(New-generation Geometrical Product Specificatio
随着互联网的不断扩展和应用程序的日益增多,给人们带来许多便利的同时,也带来了许多问题。其中,尤其以恶意代码所造成的危害所造成的危害最大最广,给互联网企业和用户造成了
本文在大量调研国内外相关文献基础上,针对平面机械系统,采用分布式对象技术、计算机网络技术、多体仿真技术、数据库技术等建立了基于CORBA的机械系统运动学分布式分析、仿真
移动Agent是一段程序,能够在异构的网络中从一个节点移动到另外一个节点,并且保证程序执行的一致性,它具有自主性、智能型、适应性等.它的移动时机和移动路线是由自己确定,和