【摘 要】
:
在当今众多的网络安全事件中,分布式拒绝服务(DDoS Distributed Denial of Service)攻击由于其与生俱来的操作简单性、破坏严重性和防御困难性,一直以来是网络安全面临的重大
论文部分内容阅读
在当今众多的网络安全事件中,分布式拒绝服务(DDoS Distributed Denial of Service)攻击由于其与生俱来的操作简单性、破坏严重性和防御困难性,一直以来是网络安全面临的重大威胁之一,因此针对DDoS攻击防御新手段的研究有着重要的意义。本文首先以防御系统部署位置的不同,分三种类型介绍了当前DDoS攻击的防御技术;并引入了网络效用最大化(NUM Network Utility Maximization)和对偶理论的概念。然后再针对当前一种危害程度较大、基于宽带的大规模DDoS攻击特点进行重点分析。这种攻击可在现有的防御系统响应之前,迅速阻塞网络,瘫痪大量的网络传输结点。在这种攻击发生的情况下,即使一些合法的访问数据流并不在直接受攻击的范围内,但如果这些数据流的路由经过攻击流的部分路由链路,那么这些合法的访问数据流也会受到相当严重的附带损害。鉴于上述情况,本文提出一种基于网络效用最大化的主动防御机制(NUM-PDM Proactive Defense Mechanism based on the NUM)。此机制部署在介于攻击者源端网络和被攻击者终端网络之间的中间网络当中,作为防御DDoS攻击的前沿阵线。NUM-PDM的主要目标是通过最大化的利用网络资源,预先为流经核心骨干网络的不同数据流提供一个宽松的隔离带宽,使得发生DDoS攻击时,由攻击流对正常数据流所带来的附带损害减少到最低,并在确定攻击流的情况下,对其进行进一步的遏制,从而实现对DDoS攻击的防御。最后通过模拟真实的核心骨干网络来构建一个网络模型,并采用真实的正常业务流和攻击流数据,从三个指标对本文提出的主动防御机制的效能进行评估,实验数据证明了该防御机制能明显减少攻击流对正常业务流造成的附带损害。
其他文献
目前,在计算机通信、雷达监测、航空航天等诸多领域都广泛地使用着各式各样的数据采集系统和数据存储系统。随着半导体、微电子等技术的不断发展,存储介质也在不断的更新。从
藏语音识别技术由于研究的起步较晚现在还处于初级阶段,且使用人口众多,能促进藏族同胞与外界的学习交流,影响到民族团结和国家稳定,所以对藏语音识别技术的深入研究和识别系
电信综合定单处理子系统可以实现对客户的定单、工单进行实时处理、查询等功能,而电信领域传统的系统开发一直采用先开发后集成的模式,在日新月异的商业环境下,客户的需求在
相比于机械扫描形式的动中通天线,相控阵形式的动中通天线具有扫描速度快、剖面低、重量轻等优势,适合应用于各种高速运动载体,是动中通天线发展的趋势。二维相控阵在俯仰面
2011年4月17-21日,“永冠杯”第二届中国大学生铸造工艺设计大赛(以下简称“大赛”)决赛阶段的评审工作在江苏溧阳市举行.
通信电缆是指用于近距离音频通信和远距离高频载波数字通信及信号传输的电缆。广泛应用于通信线路传输、仪器仪表、电力等重要领域。由于多种因素可引起通信电缆发生短路、断线等故障。如何快速准确探测通信电缆故障,减少故障历时,提高通信电缆的工作稳定性,是当前通信线路领域一项重要的研究课题。本文首先阐述了通信电缆故障发生原因,并进行故障分类。同时,深入分析通信电缆检测技术在国内外发展现状,介绍了通信电缆故障检测
新疆高校是新疆社会人才储备供给的重要部分,肩负着培养具有开拓创新精神和实践能力的人才的重任。面对新的国际形势和时代背景, 新疆高校必须尽快培养出适应中国经济社会发展的自主创业型人才。温家宝总理指出:我们的教育还不适应经济社会发展的要求,应该树立先进的理念,敢于冲破束缚,通过改革解决教育的问题;国家出台并实施了各种激励性政策。培养创业型人才对高校和大学生都提出了更高的要求,对于新疆高校而言,应该积极
IEEE 802.15.4协议作为近距离通信的无线技术标准已被广泛应用于军事、工业以及医疗等各类通信系统。然而,已有的研究表明该协议竞争接入时段采用的CSMA/CA机制无法适应较大
视频运动对象分割是数字视频处理领域的难点和热点,广泛应用在视频编码、检索、模式识别、机器人视觉等领域。然而由于像素域视频运动对象分割方法需要对压缩的视频流完全解码
本课题来源于国家科技重大专项“新一代宽带无线移动通信网”之“传感器网络电磁频谱监测关键技术研究”课题(编号:2010ZX03006-002-01)。认知无线电是一种动态频谱接入技术.能