DDoS反向追踪技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:pantherzzx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和网络应用的发展,网络安全问题显得越来越重要。 分布式拒绝服务攻击(DDoS,DistributedDenialofService)是近年来对Internet具有巨大影响的恶意攻击方式,给互联网造成了不可估量的损失,也是最难解决的网络安全问题之一。特别是攻击者普遍使用虚假源地址,使得DDoS攻击源追踪问题成为了网络安全领域的难点。 本文的研究工作主要包括:利用网络流量自相似性变化检测DDoS攻击流量,通过分析路由器流量的自相似性变化进行反向追踪,分层路由器流量分析法反向追踪和入口路由器流量分析法反向追踪,基于蜜罐群的反向追踪平台设计。 本文首先研究了拒绝服务攻击的攻击机制、方法和发展趋势,并对各种现有DDoS攻击防御方法进行研究,分析了各种防御方法的优缺点。 然后,本文引入网络流量自相似性检测DDoS攻击流量,分析了各种流量自相似性分析方法及其性能,并对小波分析法的检测性能进行了实验,结果表明小波分析法能够快速、准确的检测到网络流量中是否存在DDoS攻击流量。 在此基础上,本文结合网络流量自相似性小波分析法和蜜罐技术,提出了一种通过分析路由器网络流量自相似性参数变化进行反向追踪的追踪方法,包括分层路由器流量分析反向追踪法和入口路由器流量分析反向追踪法两种反向追踪算法,并结合蜜罐群设计了反向追踪的蜜罐平台。 并在反向追踪中引入路由器DDoS攻击流量过滤机制,从而在反向追踪过程中实现对DDoS攻击的完全抵御。 最后,对本文设计的两种反向追踪方法进行了性能分析和NS-2仿真试验,结果表明两种追踪方法都能够以较短的时间内准确地追踪到所有DDoS攻击流量的入口路由器,并在这些入口路由器启动DDoS攻击流量过滤从而解除攻击。
其他文献
移动智能网技术发展到今天,已经在移动通信网上得到了广泛的应用,是运营商快速有效、经济而方便地生成和提供新业务的重要解决方案。近几年来移动通信市场的竞争愈加激烈,用户也
非正交的量子态是不可完全区分的,这是量子信息与量子计算的核心概念之一,在量子算法、量子密码等领域中扮演着关键角色。研究如何确定非正交量子状态的区分程度是信息论中的一
随着互联网技术的迅速发展,人们从Web上可以获得的信息资源越来越多,涉及到社会生活的各个方面,这也导致了网络信息过载(Information Overload)问题,从而促使Web挖掘技术和Web信
本课题针对目前市场上假冒伪劣产品的泛滥,将嵌入式技术和RFID技术相结合设计出了具体的酒类防伪系统,把嵌入式技术和RFID技术结合起来应用于防伪领域用以实现产品的防伪是防伪
基于Web的博士生教务管理系统是西安理工大学研究生综合管理系统的一部分,其目标是依托校园网和因特网,实现博士生教务管理工作的信息化。 作者根据Web信息系统体系结构模型
“IPv6多播技术研究及其在校园网中的实现”论文从该校IPv6校园网建设的实际情况出发,对IPv6的一些基础理论和应用展开了相关的研究并实现。 论文首先从IPv6协议的基本概念
在校园网络的管理中网络设备的管理是要首先解决的一个问题,因为网络设备需要管理的信息复杂、专业性强,直接决定着校园网的运行模式和使用情况,有必要建立一套适合各级网络
智能信息处理是当前信息科学研究中的一个热点问题。随着信息时代的到来,信息量不断增长,信息模式越来越复杂,因此对信息分析工具的要求也越来越高。针对以上这些问题,波兰华沙理
医疗诊断领域是信息处理技术一个前景十分广阔的应用领域。从20世纪70年代开始,国内外投入巨大的力量对医疗诊断专家系统进行研究与开发。但由于大多数研究只是注重于总结某
基于构件的软件复用研究的重点包括如何提取可复用的构件、如何对构件进行分类管理以及如何提高构件的检索效率等方面。本文以水利领域应用为背景,结合领域工程,分析基于现有软