【摘 要】
:
随着基于web的应用的迅速普及,许多关键服务都通过网络来提供。保证网络的安全和可用性因此成为必需的要求。分布式拒绝服务攻击,其以耗尽网络资源从而使服务不可用为目的,一
论文部分内容阅读
随着基于web的应用的迅速普及,许多关键服务都通过网络来提供。保证网络的安全和可用性因此成为必需的要求。分布式拒绝服务攻击,其以耗尽网络资源从而使服务不可用为目的,一直是网络中最难解决的安全问题之一。本文的研究工作主要包括:域内DDoS防御方案,基于多边标记的IP追踪以及基于多边标记的过滤方案。在目前整个因特网仍没有一套广泛部署的防御方案的情况下,局部网络(如一个域或ISP)由于利益关系明确,网络可管理性强,却存在先行一步部署防御方案的需求和可能。基于此,本文提出了点抽样技术,并以此为基础结合入侵检测系统和数据包过滤技术,提出了一个局部DDoS防御系统,从而给局部网络运营商提供了一种可以有效的将攻击数据拒于运营商网络之外的机制。基于多边标记的IP追踪方案的目的则是为了改善基于单边标记的IP追踪的缺点。基于单边标记的IP追踪方案虽然使得被攻击者具有获取攻击数据来源或者近似来源的能力,但是却存在着重建攻击图所需包数目多,攻击图重建算法收敛时间长,攻击源分布广时错误率高的缺陷。本文提出的多边标记方案基于空间换时间思想,通过使数据包携带更多的路径信息,减少追踪过程需要的包数目和构建算法的收敛时间,降低错误率。基于多边标记的包过滤方案则充分利用多边标记中数据包中丰富的标记信息和IP追踪获得的攻击图,并结合点权重,提出了相应的过滤算法。此过滤算法可以较准确的识别出攻击包和普通包,滤除绝大部分攻击包,而普通包的误过滤比例也得到了很大改善。为了验证和评估本文算法的正确性和性能,作者在网络仿真软件SSFNet上实现了相关算法,仿真了在DDoS攻击情况下的具体性能,<WP=5>并与其它方案进行了对比。仿真实验和对比均体现了本文相关算法的优势。
其他文献
个性化信息推送系统是信息获取技术发展到一定程度的产物。现在用户主要通过搜索引擎或逐个访问专业网站的方式获取信息,但是这两种方法都不能很好地满足川户对信息的需求。用
特征造型技术是新一代CAD/CAM集成系统的关键技术之一,是产品模型技术的核心。建立基于特征的统一而完备的产品信息模型,能够从根本上解决产品在设计、生产、质量控制和组织
卫星通信已经发展成为以卫星星座为基础的卫星网络通信形式.而路由问题在卫星通信网中是一个核心问题,必须针对卫星网络的特点设计适合于卫星网络的路由算法.该文首先对卫星
该文研究的内容主要包括两个方面:一是针对航空仿真实时生成图的真实感问题,把图像分割、纹理特征提取和光照模型应用有机的结合起来,根据不同区域纹理特性从光的反射、折射
本论文的研究工作是西北工业大学航空微电子中心承担的国家自然基金项目“可重构计算中控制配置策略研究”的一部分。 可重构计算技术是一个新兴的研究领域,是指在数字系统
从20世纪90年代初到今天,随着网络技术与多媒体技术的发展,视频会议技术在人们的通信与交流中得到了越来越广泛的应用.该文以Net-Video视频会议系统为背景,探讨了视频会议客
随着社会的发展及信息技术的进步,事务性处理环境已经不适应分析型处理的要求,无论是数据量还是处理性能都要求分析型处理与生产型处理分离开来,建立独立的分析型处理环境.利
互联网和电子商务的发展改变着人们交流和交易的方式。Internet在早期设计时没有详细的考虑安全问题,使网络上各种新业务的发展受到了限制。随着电子商务的发展,信息安全已经成
随着社会信息化步伐的加快,信息的安全性问题日益突出.信息安全是一个涉及面十分广泛的系统工程,它涉及了立法、管理、技术等方面的内容.目前,信息安全立法中电子证据保全和
本文的研究工作包括人脸面部特征定位和人脸识别两个部分。在人脸面部特征定位的研究中,采用了基于主动形状模型(ASM)和主动表观模型(AAM)的方法。并在此基础上,提出了基于局部