分布式拒绝服务攻击检测、响应及防御研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:zichou133
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,随着互联网络的飞速发展,分布式拒绝服务(DDOS)攻击的危害日益严重,已达到泛滥的程度,DDOS攻击已成为互联网上最具威胁的恶意攻击之一。因此,DDOS攻击的检测和防御是当前安全领域的一个重要的研究课题。本文对DDOS攻击、攻击检测和防御展开了全面的整体的研究。主要贡献如下: 1.DDOS攻击研究方面。(1)本文从各个角度对DDOS攻击进行了全面的分析和整理,对DDOS攻击进行了重新分类。(2)对已有的各种DDOS攻击方法、攻击工具的具体特征做了详细分析。(3)对新的DDOS攻击形式:攻击网络结构变化的DDOS攻击、专门针对安全系统安全设备的DDOS攻击进行了分析和研究。 2.DDOS攻击预防方面。从技术角度和使用者角度分析整理了当前一些的预防措施,介绍了DDOS攻击预测早期发现的研究情况,并对攻击预防的另一个角度攻击容忍的弹性生存思想进行了讨论。 3.DDOS攻击检测方面。(1)对已有的各种DDOS检测方法进行了分类,详细分析了两大类代表性的DDOS攻击检测思路:流量检测及利用DDOS攻击中伪造和欺骗信息的检测。(2)针对具体的检测方法提出了一些改进的想法:对基于TTL的源地址欺骗的DDOS检测方法讨论了三种改进思路,另外提出了基于源IP地址进行熵运算和CUSUM算法的DDOS攻击检测方法,并进行了相关实验,证明了算法的有效性。 4.DDOS攻击响应方面。(1)总结了常见的一些攻击控制技术。(2)对攻击源追踪定位技术进行了整体的分析和详细的介绍,整理了已有的各种追踪方法并进行了重新分类。(3)对攻击源追踪中最重要的数据包标记方法讨论了几种改进思路,提出了入口路由器的追踪标记及主机MAC地址定位标记相结合的攻击源定位方法。 5.DDOS攻击整体防御方面。提出了一个整体的检测防御框架——基于攻击容忍的DDOS攻击检测及防御系统TDADDS,详细介绍了系统框架和各模块功能,并给出了部分实现算法。
其他文献
本文针对上述的问题,通过对网络计算机/服务器系统结构的分析,提出了借助于基准参考系统进行性能评测的设计方案:用应用软件的显示时间作为网络计算机的性能指标来评测网络计算
为解决传统的门户导航网站和搜索技术在应对“信息过载”方面的缺陷,以“信息推送”为主要服务模式的个性化推荐系统应运而生,并被广泛使用在电子商务平台以及各类Web2.0应用中
考试是对学生所学内容、学习效果、知识能力水平进行了解的最有效方式,也能检验教师的教学效果,评价教学过程是否合理,以及指导下一步的教学计划。因此考试是教学中非常重要的一
本文研究了异构数据集成的相关理论和技术,对现有数据集成方法进行分析,采用Mediator/Wrapper方式并结合本体技术,设计了一种异构数据集成系统——HDIS(HeterogeneousDataIntegr
提出了一种新的基于转折指标量体系的混沌时间序列转折点(拐点)预测的理论模型。在该理论模型基础上提出了基于径向基函数(RBF)网络的非线性动力系统建模方法。利用混沌吸引
现场可编程门阵列(Field Programmable Gate Arrays,FPGA)以其可编程、高并行性、高集成度等优点,被广泛应用于通信、控制等领域。  然而,随着FPGA器件日益复杂和设计规模日益
数据挖掘(Data Mining)是从大量的、不完全的、有噪声的、模糊的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。随着通讯技术的发
随着网络技术和网络应用的发展,Internet的正常运转受到多种威胁。现有的网络安全防护技术和产品不能完全保证网络安全和信息安全。因此,安全审计作为一种事后技术,成为网络安全
随着硬盘成本的降低和容量的增大,用户开始在个人计算机中存放大量文件。虽然大部分操作系统提供了文件搜索工具,但是它们单一、固定的功能难以满足用户对个人计算机中丰富信息
服务组合作为面向服务的计算(Service-Oriented Computing,SOC)和面向服务的体系架构(Service-Oriented Architecture,SOA)中的关键技术,一直以来都是服务计算领域倍受关注的焦