基于DDoS攻击数据包标记技术的研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:lihaiyun718
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防御分布式拒绝服务(DDoS)攻击是当今网络安全领域最难解决的问题之一,研究DDoS攻击及其对策是非常重要的。许多研究人员对拒绝服务攻击和分布式拒绝服务攻击作了深入的研究,并提出了一些具有实际意义的对策。IP追踪是应对拒绝服务攻击和分布式拒绝服务攻击的重要手段之一。本文重点研究了IP追踪中包标记算法。本文分析了DDoS攻击的攻击原理,攻击机制和攻击方法,并对以追踪DDoS攻击来源的数据包标记方法进行了研究,分析了它们各自的优缺点。对自适应概率包标记方案作了改进,提出了自治系统中包标记方案,使得其攻击路径重构时的运算量,所需的数据包数量和误报率在原有基础上大为降低。针对现有的数据包标记方案中里都设置了一个distance域,用来记录数据包经过的路由器数目,由于IP包头中TTL域也可以用来实现该功能,因此可以利用TTL域来代替distance域,减少数据包分片,从而进一步减少路由器开销。并针对攻击者实行TTL欺骗提出了一个方案,可以有效的阻止攻击者伪造TTL值。针对自治系统的特点,在高级包标记方案基础上我们提出了一种节点包标记方法,可以准确快速定位到攻击者。经理论分析能降低误率,经实验证明,受害者只需很少的数据包就能定位到攻击者,为受害端及早地响应攻击争取了时间。最后,对本文的工作进行了总结,并指出了以后的研究方向。
其他文献
随着网络的普及和多媒体技术的发展,图像分类与检索技术成为近来需求和研究的热点。本文研究了基于内容的图像检索的相关技术,主要包括颜色和纹理两方面的视觉特征描述和提取
无功优化是保证电力系统安全、经济运行的一种有效手段,是降低网络有功损耗、高电压质量的重要措施。电力系统无功优化问题的研究,既有理论意义,又具有实际用价值。电力系统无功优化是一个多变量、多约束的混合非线性规划问题,其操作变量既有续变量又有离散变量,其优化过程十分复杂。遗传算法是一种基于自然选择和遗传机的搜索算法,比较适合于求解电力系统无功优化问题。本文介绍了电力系统无功优化域的研究现状及其发展,建立
基于Linux平台的高端智能手机是Cellon International公司C8000手机平台项目。采用Linux操作系统的理由是降低智能手机的生产成本。Linux开发起来最大的特点是从根本上开放源
TSP问题(Traveling Salesman Problem)是一个组合优化方面的问题,己经成为并将继续成为测试组合优化新算法的标准问题。从理论上讲,使用穷举法不但可以求解TSP问题,而且还可
设备故障诊断是一门新兴的交叉工程学科,它可以确保设备运行的稳定性,提高故障预知性维修的准确率,极大降低了设备故障风险和生产维修成本,为工业应用带来了巨大社会和经济效
许多已有的语音识别系统都是基于计算机软件的。但现在很多应用却要求体积压缩,方便携带和低功耗。所以基于集成电路的语音识别专用芯片有广阔的发展空间。当前语音芯片都采
本课题在对仪表识别系统结构、图像预处理技术、Hough变换算法和神经网络的研究基础上,设计了图像预处理流程,实现了图像预处理算法,对Hough变换算法和BP算法进行了改进。设
目前隧道排水系统主要功能是对隧道排水系统运行时数据的采集和隧道排水系统可控设备的控制,尽管功能丰富,但是对于排水系统的故障检测部分却过于简单,大多是依靠人工或者单传感
随着我国市场经济体制的不断发展,我国二手车产业正处于迅猛发展阶段。功能完善的二手车信息管理系统,在规范业务流程的同时,还可以有效地提高二手车业务人员的工作效率,从而促进
目前,类人智能在全球蓬勃发展,比较有代表性的项目有日本的Todai Robot项目——目标是让机器人参加高考并取得高分,IBM的Waston项目——已经拓展至医疗等领域,这类类人智能项目对