基于动态路径标识的因特网安全机制研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:jasongoes
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(Denial of Service,DoS),尤其是分布式拒绝服务攻击(Distributed DoS,DDoS)已经成为最严重的网络安全威胁之一。由于TCP/IP协议设计之初的缺陷和因特网的开放性本质,以及攻击者的分布式等特性,使得预防和消除这类攻击变得十分困难。因此,如何防御因特网的拒绝服务攻击已成为网络安全领域的一项重要的研究内容。针对该领域中的主要问题,本文开展了一系列研究,主要体现在如下几个方面:针对静态路径标识技术的不足,提出了基于RF位的动态路径标识方案(RFPi)。以IP包首部的RF位作为标志,路由器根据当前数据包的TTL值,推算其已经过的旅行距离,动态插入1~16bits的标识。该方案最大程度地利用了标记域的空间,具有更好的部署可扩展性。为提高攻击包和合法包的区分效果,提出了多阶段的学习过滤方案。在实施Pi方案的前提下,通过多阶段的学习和过滤,将单次学习无法识别的混杂数据包再一次进行学习,达到提高区分效果的目的。由于DDoS攻击经常运用IP欺骗技术对攻击源地址进行伪装,增大了防御的难度。作者设计了基于历史IP地址和Pi值数据库(IPPiD)的DDoS攻击防御系统,提出了系统的部署策略和参数设定方案,并将统计分析的思想应用到了标记值和特征值的优化存储,有效减少了存储空间和匹配的查找时间,提高了系统对攻击的反应速度。以DDoS攻击防御研究的标准拓扑数据集作为实验数据,仿真实验表明,与静态路径标识方案相比,RFPi方案显著提高攻击包识别率,有效地改善DDoS攻击防御效果;相对于现有动态路径标识学习过滤方案,本文所提出的多阶段的学习过滤方案的接受率差值提高了10%~15%。
其他文献
离群数据挖掘就是从大量复杂的数据集中发现存在于小部分异常数据中的新颖的、与常规数据模式显著不同的新的数据模式。从数据挖掘的角度来看,在一些应用中,稀有事件往往比常
命名实体识别是信息抽取的子任务,同时也是机器翻译、自动问答等多种自然语言处理技术的基础。由于受中文自身特点的限制,中文命名实体识别一直相当困难。为了促进其它中文自
时空序列是指空间上有相关关系的多个时间序列的集合,实际应用中存在大量的时空序列如:交通流量数据、环境监测数据等。有效地分析时空序列间复杂的空间、时间关系,并在此基础之
随着“后基因组时代”的到来,蛋白质分子对接成为蛋白质组学主要的研究方向。蛋白质分子对接是两个或多个蛋白质分子通过几何匹配和能量匹配相互识别的过程,要求两个分子要充
Petri网的进程是对系统行为描述和分析的有力工具,它可以很清楚地反映出网系统运行中变迁之间的顺序、并发、同步等现象。然而,一个进程只能反映Petri网的一种可能运行情况。
工作流是一类能够完全或者部分自动执行的过程,它根据一系列预先定义的过程规则、文档、信息或任务能够在不同的执行者之间进行传递与执行。工作流系统的大规模应用体现了当
本课题来源于海信研发中心数字多媒体技术国家重点实验室“数字电视系统软件及通用模块软件开发”项目,项目目标是为该企业数字电视机顶盒应用开发提供一个高度可移植的中间
浩如烟海的互联网信息推动了搜索引擎的普及和应用,同时也促进了搜索引擎技术的蓬勃发展。当今搜索引擎的各项技术日趋成熟,学术界也逐渐将目光从搜索引擎技术本身转移到搜索
局部泛化误差模型是一种评估分类器泛化能力的新型误差模型,以往关于该误差模型的主要研究都集中在分类器的结构选择和特征选择上,本文是局部泛化误差模型在样本选择领域的初
随着移动网络的快速发展,社交网络在社会联系、相互学习、国家政治个人娱乐和发展等多个方面给人类提供了更多的机会。社交网络服务允许建立个人信息来展现自己,发展自己的社交