【摘 要】
:
分布式拒绝服务(DDoS)攻击是如今Internet面临的最严峻的威胁之一,DDoS通过发送大量的网络包来耗尽攻击目标的计算和通信资源。一个攻击者可以使用攻击工具可以让成千上万的
论文部分内容阅读
分布式拒绝服务(DDoS)攻击是如今Internet面临的最严峻的威胁之一,DDoS通过发送大量的网络包来耗尽攻击目标的计算和通信资源。一个攻击者可以使用攻击工具可以让成千上万的机器一起对一个攻击目标。如何防御DDoS攻击成为普遍关心的问题。本文在深入分析现有的DDoS防御策略的基础上,设计了一个可行的DTM防御模型,模型分为三个部分:检测、源追踪和弱化攻击。在深入分析DDoS攻击原理和特点的基础上,对DDoS攻击的常用工具作了论述,并解读了TFN2K源代码。在分析拒绝服务攻击检测的各种方法后,针对DDoS攻击的特点,在模型中应用了模式匹配、异常检测和系统资源监控三种技术。模式匹配用于检测已知攻击,异常检测则能检测未知攻击,而系统资源监控从资源的角度发现攻击,三种技术配合使用,能够尽早发现攻击,然后触发追踪机制。在检测到DDoS攻击之后使用Backscatter Traceback、黑洞路由和下水道技术三者的结合来快速而准确地定位攻击源。检测到攻击后,黑洞路由用于吸收所有报文,而下水道路由器则收集ICMP unreachable报文,用以分析找到攻击源。为了将攻击的伤害下降到最低,在充分分析了过滤技术之后,提出了采用三元组的过滤规则,而且尽可能使过滤靠近攻击者。模型的设计基于分布式的网络环境,对于三个部分使用的具体技术可以进行扩充,扩展性良好。将模型应用于对目前流行的SYN Flood攻击的防御实例中,实践表明,该模型是可行的。
其他文献
在新时代中国特色社会主义发展阶段,用历史和发展的眼光辩证看待中华优秀传统文化和社会主义核心价值观。中华优秀传统文化是社会主义核心价值观的基础和来源,而社会主义核心
实践教学是“中国近现代史纲要”课的重要内容.地方口述史收集作为实践教学的一种模式,是利用暑假安排学生回到自己家乡,对自己家庭或周围某些20世纪重大事件的亲历者、见证
基于生态系统服务功能价值,综合考虑农户受偿意愿、人口和经济发展水平等因素,构建生态补偿标准转化模型,对鄱阳湖湿地生态补偿标准及其分区特征进行测算。研究结果表明:研究
针对无线传感器网络(WSNs)节点间信任关系建立时的信任决策和动态演化问题,引入与节点信任度绑定的激励机制,建立WSNs节点信任博弈模型以反映信任建立过程中表现出的有限理性
本文由前言和正文两部分组成。其中,正文分为四个部分。 前言。简要说明了本文的写作动因和探讨的主要问题。 正文第一部分。阐述了研究公益行政诉讼范围在我国行政诉讼制度
林语堂的英文长篇历史传记《武则天传》是对悖谬智性的反讽。该传把女皇武则天定位为一个"犯罪者",通过暴露她的罪恶天性,抨击了西方现代社会的极权主义和人性异化现象,彰显
人的一生有80%以上的时间是在室内度过的,室内物理环境质量(Indoor Physical Environment Quality)如声、光、热环境及室内空气品质对人的身心健康、舒适感及工作效率都会产
本文根据出砂油井开采过程中流体渗流和砂粒产生、运移、沉降、堵塞与油井围岩弹塑性变形动态耦合的作用机理,提出了“含砂流体流固耦合渗流数值模拟”这一新概念,并首次对含砂
置换通风房间通风效率是评价置换通风性能的重要指标之一,通过对它的研究可以使我们掌握影响置换通风房间通风效率的因素,进而寻求提高通风效率的途径,达到节能和提高室内空