DNS放大攻击分析检测与防范

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:BFM_99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名系统(Domain Name System,DNS)是重要的互联网基础设施,主要功能是负责域名和IP地址的相互转换。DNS的正常运行,是WWW、Email、FTP等众多互联网服务正常工作的基础。   由于DNS协议自身的安全缺陷使得它面临很多安全威胁,非常容易遭受攻击。在这些DNS攻击中,比较常见的有域名劫持、缓存中毒、DDoS攻击等。为了解决DNS面临的安全问题,IETF成立了DNSEXT工作组来推动DNS的一种安全方案:DNSEEC。但DNSSEC不能解决DDoS攻击,DNS安全形式仍然严峻。   在针对DNS的DDoS攻击中,DNS放大攻击是最近几年逐渐流行的一种攻击方式。DNS放大攻击的攻击形式简单,容易实施,危害严重。开展对DNS放大攻击的研究具有重要的意义。   本文分析了DNS放大攻击的原理,探讨了攻击的各个组成部分以及起到的作用。在理论支持下搭建了模拟环境来进行DNS放大攻击实验。在实验中,收集攻击数据并对结果进行了统计分析,来发现DNS放大攻击的流量特征。根据这些流量特征,我们提出了一个基于卡方检验的检测DNS放大攻击的算法,将流量中变化比较明显的属性进行卡方检验,根据背离正常流量的程度来检测攻击。最后,本文提出了一套全面的抵御DNS放大攻击的方案。
其他文献
团簇结构的优化问题是一个NP问题,其主要难点在于局部极小值的个数随着原子个数的增加而呈指数增长,且局部极小值与全局最小值很接近,使算法容易陷入局部极值。其中,LJ问题和
随着海量数据时代的到来,能够有效的存储和处理大规模数据的平台受到越来越广泛的关注。这些平台大多利用了集群的分布式处理和节点的多核并行计算能力。其中以MapReduce编程
基于串联质谱技术的蛋白质鉴定已经成为蛋白质组学的主流技术,而数据库搜索已经成为鉴定串联质谱数据最常见的方法之一。目前已经有许多数据库搜索软件,如SEQUEST、Mascot和pFi
三维运动捕获技术目前已经成为运动数据获取的一项重要技术,准确有效的从三维运动捕获点集序列中重建人体运动是计算机视觉领域和虚拟现实领域富有挑战性的研究课题之一。光学
随着世界各国对海权和海洋资源的日益重视,长期、连续、实时的海洋数据采集技术成为学术界和工业界的研究热点。该技术可为海洋科学研究提供基础数据,预报海洋自然灾害;也可为
随着嵌入式技术和网络技术迅速发展,普适计算逐渐深入人们的生活,它们利用通信网络搜集普适环境中的服务,然后进行服务组合,同时管理环境上下文信息及其变更、负责控制和监督应用
普适打印,是将普适计算的思想引入打印服务,为移动终端用户提供“随时随地”的打印服务。为了实现普适打印,需要解决两个问题,第一是如何为用户随时随地发现可用的打印服务,第二是
近年来,多核处理器取代单核处理器成为商业主流,但随着处理器小核数量的增多,多核处理器体系结构的发展遇到问题。物理设计的限制、可扩展性的要求以及功耗等因素催生了众核体系
TD-SCDMA作为第三代移动通信的主流技术之一,有着广阔的市场前景,在其发展过程中,遇到的主要问题包括运营商投入不足、网络覆盖率较差、终端发展缓慢、用户群体增长速度低于预期
智能交通系统是解决现在城市中交通拥堵、环境污染等交通问题的一个有效途径。智能交通系统是将电子传感技术、图像处理技术、数据通信技术、电子控制技术和信息处理技术相结