面向DDoS攻击的溯源技术研究

被引量 : 9次 | 上传用户:jly1211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络正渗透到人们的生活的各个领域,越来越多的人感受到互联网给我们的生活带来的方便快捷。然而人们在享受网络给我们带来的高效、便捷的服务的同时,也在忍受着诸如木马、钓鱼和黑客攻击等问题。在诸多安全威胁中,DDoS(Distributed Denial of Service,分布式拒绝服务)攻击给人们带来的危害是巨大的,因此,DDoS攻击的防御一直受到社会各界的密切关注。防御DDoS攻击的技术有很多种,IP溯源技术可以根据攻击路径找到攻击者,从根本上防御DDoS的攻击,因此受到很多研究者的青睐。IP溯源技术通常分为五类,其中数据包标记方法使用数据包包头空闲的空间,减少资源开销,日志记录可以实现单包溯源,因此成为研究者研究的重点。近年来,将传统的IP溯源技术提升到AS(Autonomous System,自治系统)层上以减少路径长度,缩短溯源时间,是IP溯源技术的一个重要发展方向。目前,基于自治系统的溯源技术还没有一个系统的研究,本文中对现有的基于自治系统的溯源技术进行分类研究。按照溯源的基本方法将其分为四类:带认证机制的自治系统溯源方法、基于数据包标记的自治系统溯源方法、基于日志记录的自治系统溯源方法和基于自治系统的二步溯源技术。在分析现有的基于自治系统溯源技术的基础上,本文提出一种混合自治系统溯源技术HAST(Hybrid Autonomous System Traceback)。HAST将传统的IP溯源技术与基于自治系统的溯源技术混合,实现IP溯源精确度高的特点,同时具备自治系统溯源时间短的优点。HAST溯源技术分为两部分:一是数据包的信息标记过程,另一个是路径重构过程。信息标记过程分两个阶段,第一个阶段在IP层面上的标记过程,这一阶段是在数据包进入网络的源AS域中进行,AS中所有路由器都参与标记;第二个阶段是在AS域间的标记过程,该阶段主要由边界路由器参与。路径重构过程也分为两个步骤,第一步,实现在自治系统进行路径重构,找到攻击源AS;第二步,在第一步中找到的源AS中进行IP层上路径重构,从而找到真正的攻击者。仿真结果表明,HAST溯源技术能够在较短时间内完成精确度较高的单包溯源活动,并且具有资源开销小、防篡改性强等特点。
其他文献
细菌内毒素(或热原)检查,是控制药品质量,保障药物安全的重要检查项目。目前,绝大多数的注射剂已采用细菌内毒素检查控制致热物质。但在细菌内毒素检查法质量标准研究和制定中,以及
运用传统增长理论和内生增长理论对湖南近十多年来经济增长的实证分析,得出技术进步尤其知识存量的增加对湖南的经济增长的贡献不大,要素投入的贡献很大;除去这两个因素外的余下
在经济全球化以前所未有的广度和深度发展的当今世界,一个国家经济上的强大必须有强大的企业群体作为后盾。而目前我国企业的国际竞争力与世界大企业相比仍然存在着较大的差
白腐菌被证实可以用于分解污水中毒性大、难降解的染料.研究表明纳米材料可能干扰白腐菌生长和活性,因此探究纳米材料对白腐菌降解染料的影响迫在眉睫.评估了白腐菌降解染料
水溶性共轭聚合物(water-soluble conjugated polymers, WSCPs)作为一种新型的光电材料,由于其本身具有独特的光学信号放大效应和良好的生物相容性,作为高灵敏度、高选择性的
海岛是一国领土的重要组成部分,未来的世界是海洋权利的时代,世界各国越来越重视本国海洋权利的保护。而作为海洋权利的一个核心,海岛的法律保护既关系一国海洋权利的扩大和发展
分拣机器人是一种拥有一定的感知能力、能将物品分类的人工智能机器人。在分拣行业,它的出现不仅减少了劳动力的投入,还提高了分拣行业的生产效率。本文研究了一种由线性Delt
<正>从数据问题、人员配备要求到技术组合,数据科学如何真正提升公司业务。在IT界,炒作越大误区就越多,数据分析也不例外。数据分析是当下IT界最热门的领域之一,它可以带来显
目的探究柴胡牛蒡汤加减治疗亚急性甲状腺炎的效果。方法选取2018年2月至2019年4月我院收治的138例亚急性甲状腺炎患者,运用随机法对其分组治疗,其中,对照组69例患者应用西医
教育部提出了"以教育信息化带动教育现代化,促进基础教育跨越式发展"的发展战略,甘肃省教育厅也积极推进"班班通"项目的实施,充分发挥"班班通"项目在教育教学中的作用,推动中