分布式拒绝服务攻击防御模型研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:jielonglong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测系统通过监听、分析网络报文达到检测入侵的目的。入侵检测系统通常采用协议分析、模式匹配等技术逐个分析网络报文。不断发展的攻击技术和互联网发展的现状对入侵检测系统提出更高的要求:1)入侵检测的立足点不仅是检测到攻击,更重要的是为阻断攻击提供信息甚至能够达到实时阻断攻击数据流的目的;2)必须能够发现采用协议分析、模式匹配的报文分析方式难以发现的一些特殊攻击如分布式拒绝服务攻击等;3)高速网络的应用对入侵检测系统的性能提出新的要求,传统的入侵检测方法存在检测效率和响应时间的问题。 为解决上述问题,本文在针对分布式拒绝服务攻击的研究中做出有益的尝试:1)在检测入侵的基础上为阻断攻击提供信息甚至直接阻断攻击数据流;2)采用统计分析数据流的方法以对付分布式拒绝服务攻击等攻击;3)采用分布式的结构以适应高速网络的要求和更好地达到阻断攻击流的目的。 本文主要从实用角度分析解决检测攻击的两个问题:1)检测位置。因为分布式拒绝服务攻击的特殊性,其攻击流从网络的各个角落向目标主机发送。为了能够阻断这些攻击流,检测的位置就要尽可能的靠近这些攻击流发出的位置。这样的设想使得我们的检测系统不可能只局限在被保护网络中。2)检测效率。各种逃避入侵检测的攻击方法迫使入侵检测系统不得不在数据包的分析上进行大量工作。分布式拒绝服务攻击带来的巨大网络报文流使得这些工作亦耗费入侵检测系统大量资源。显然,入侵检测系统对付这样的攻击不可能采取对数据报文仔细分析的策略。 具体的,本文的工作包括以下几个方面:1)分布式拒绝服务攻击分析。本文对分布式拒绝服务攻击的危害、历史、原理、发展趋势等作了较为详细的分析,并且对分布式拒绝服务攻击进行分类。2)流量控制。针对以下几个问题展开研究:控制什么可以控制流量;流量控制技术解决的问题;在Linux下如何实现流量控制防御分布式拒绝服务攻击。3)分布式拒绝服务的检测。研究了在Linux下实现分布式拒绝服务攻击检测的方法。4)在上述工作的基础上提出了分布式攻击检测和阻断系统。 分布式攻击检测和阻断系统是一个从实用角度考虑实现的松耦合的分布式入侵检测系统。通过相互信任的不同网络关键节点上的检测系统的通信达到检测、阻断分布式拒绝服务攻击这类攻击的目的。
其他文献
运动目标追踪在航天探测、军事领域、无人驾驶、机器人等领域具有广泛应用前景,是计算机视觉领域一个重要的研究课题。通过对于运动图像序列感兴趣的运动目标进行标记,运用目
电子病历系统的建立是医院实施以病人为中心的新一代医院管理信息系统的核心,它的根本目标之一是形成以病人为核心的电子病历.可扩展标志语言(XML)是当今热门技术之一,它适合
混合动力汽车是一种由内燃机和电动机混合驱动的汽车,其主要特点是节能、环保.由于两种动力的共同存在使电控系统成为发挥混合动力系统优越性能的必要手段,但同时也增加了控
随着计算机科学及其应用的不断发展,人们对分布式计算的要求也越来越高.SOAP(简单对象访问协议)标准逐渐成为人们的研究热点,它采用XML作为信息编码格式,并可以直接通过Inter
信念修正是人工智能、数据库理论以及哲学逻辑研究中的热门课题。它是研究当新知识与已有知识发生冲突时,如何协调新旧知识的理论。但传统信念修正理论是建立在单agent的基础
Internet是海量信息源,由于信息不断地更新和增加,人们很难在短时间内找到自己的目标.解决这些问题关键在于将Internet从被动接受浏览者的请求转化为主动感知浏览者的信息需
随着网络技术的飞速发展,资源的共享,设备间的协作,信息的透明获取也变得越来越重要,因此设备也对网络接入提出了更高的需求。而嵌入式设备越来越多的应用于各个领域的今天,
软件自动化是提高软件开发效率的重要途径,它成为了目前软件开发研究中的一个重要的课题.软件自动化通常采用形式化的定义语言,以及从软件功能型以及非功能性需求角度给出了
随着全球经济的发展,许多从事大型复杂产品开发与制造的企业为了提高产品的竞争力和市场响应能力,逐渐以动态联盟方式将相关企业结成联盟,采用项目管理的理念进行产品生产的
软件开发规模的不断扩大、市场竞争的日益激烈、Internet技术的迅猛发展,使得在过去几年里协作软件工程受到了广泛的关注,为了支持协作软件工程,协作开发环境的研究成为了一个热