拒绝服务攻击对策及网络追踪的研究

被引量 : 55次 | 上传用户:pathos_boy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和网络应用的发展,网络安全问题显得越来越重要。拒绝服务攻击由于容易实施、难以防范、难以追踪等而成为最难解决的网络安全问题之一,给网络社会带来了极大的危害。同时,拒绝服务攻击也将是未来信息战的重要手段之一。因此,研究拒绝服务攻击及其对策是极为重要的。 本文对拒绝服务攻击及其对策作了较深入的研究,尤其在拒绝服务攻击的追踪方面取得了一定的成果。 在本文中,我们首先研究了拒绝服务攻击的攻击机制、方法及其对策,并对以包标记的方式追踪拒绝服务攻击的来源的各种方法进行了深入的研究,分析了它们各自的优缺点,并对基本包标记方案作了改进,使得其攻击路径重构时的运算量和重构的误报率在原有基础上大为降低,达到或超过了其他一些方案的水平。 针对现有包标记方法采用固定标记概率,导致受害者需要很多数据包重构攻击路径以及攻击者可以伪造标记信息,干扰受害者进行追踪的缺点,我们提出了一个自适应的标记策略并给出了一个较好的标记概率。采用我们提出的自适应标记策略,既可显著减少路径重构时对数据包的需求量,从而使得受害者可以更快捷地追踪到攻击源,为受害者尽快响应攻击,减少攻击带来的损失创造了条件,又使得攻击者的伪造信息难以传送到受害者,这使得攻击者难以陷害他人、难以增大追踪的不确定性,同时,攻击者之间也难以相互掩护。我们的自适应策略既可以用来增强已有的标记方案,也可以作为新的标记方案的组成部分。 针对现有方法标记IP地址或相关信息导致重构攻击路径需要过多的数据包并产生过多误报的缺点,本文提出了对路由器重新编码的方案,与IP地址能够全球定位相反,该方案只在网络的局部对系统进行定位,这使得以较小的数据空间标识网络中的系统(特别是路由器)成为可能。我们在此基础上提出了一个基于路由器编码的自适应包标记方案,该方案无论在路径追踪的运算量上、在追踪的误报率上,还是在追踪所需的数据包的数量上(这与在攻击中进行追踪所需的时间紧密相关,从而直接影响到对攻击响应的快慢)等多个方面都比同类的方法优越。
其他文献
以陕西科技大学化工虚拟仿真实验教学中心的建设实践为例,介绍了化工类虚拟仿真实验教学体系的构建、教学资源的具体内容以及中心的教学特色.以辅助教学平台、专业基础平台和
目的:分析蓝光疗法治疗新生儿黄疸的临床疗效及不良反应。方法:选取濮阳市妇幼保健院2017年5月至2018年5月28例新生儿黄疸患者,根据随机均分的原则,将其划分成对照组与观察组
[目的]对“稻—鸭—虾”生态种养模式水体中氮磷浓度及藻类生物量的变化进行研究,为控制稻田排水中氮磷引起的农业面源污染,改善稻田生态环境提供科学参考。[方法]对比“稻—
简单介绍了材料初始不连续状态的概念和特点,探讨了材料初始不连续状态的计算方法。在此基础上建立了基于断裂力学的估算模型,并用AFGROW软件对LC4CS铝合金的初始不连续状态
嵌入式系统是一种以应用为中心,以计算机技术为基础,软硬件可裁剪,适应对功能、可靠性、成本、体积、功耗严格要求的专用计算机系统。随着计算机软硬件技术的迅速发展,嵌入式系统
叶面积指数(LAI)被定义为单位地面面积上叶面面积总和,是极其重要的植被特征,是表征植被冠层结构最基本的参量之一,它控制着植被的许多生物、物理过程,如光合、呼吸、蒸腾、
钇铝石榴石(Y3Al5O12,简称YAG)是一种重要的激光基质材料,同时它还作为高温材料和荧光材料得到了广泛的应用,本文主要讨论了化学共沉法、燃烧法制备YAG的超微粉的工艺,并对YAG超微
<正>研究目的:自每球得分制实行以来,拦网不仅是防守的第一道防线,又是得分的主要手段无论是世界强队还是国内各级队伍都非常重视拦网技术。影响拦网成功率的因素很多,其中副
会议
为改进现有船舶安全检查中船员证书的现场查验手段,设计与开发了基于AIS的船员证书远程查验终端.该终端由嵌入式硬件及嵌入式软件组成,采用符合国际标准的AIS通信协议进行远
建立健全农村社会养老保险制度是解决农村人口老龄化、农村城市化进程加快、传统养老模式面临严峻挑战等问题的一种必然选择。本文通过对中外农村社会养老保险制度建立时机的