【摘 要】
:
如今,开放而灵活的网络空间极大地提高了人们的生活品质和工作效率,成为了人们生活中不可缺少的一部分。与此同时,网络空间安全威胁因素和网络安全事件也在与日俱增,给人类社会带来了巨大的负面影响。其中,拥有高破坏性和低技术复杂性的低速率分布式拒绝服务攻击(LDDoS)是互联网面临的最大的未解决的持久性威胁之一。关于此类安全问题的新型攻击形式和防御保护措施研究引起了大量学者的关注。由于LDDoS技术危害大、
论文部分内容阅读
如今,开放而灵活的网络空间极大地提高了人们的生活品质和工作效率,成为了人们生活中不可缺少的一部分。与此同时,网络空间安全威胁因素和网络安全事件也在与日俱增,给人类社会带来了巨大的负面影响。其中,拥有高破坏性和低技术复杂性的低速率分布式拒绝服务攻击(LDDoS)是互联网面临的最大的未解决的持久性威胁之一。关于此类安全问题的新型攻击形式和防御保护措施研究引起了大量学者的关注。由于LDDoS技术危害大、影响范围广、风险高且不可控,在新型LDDoS攻防技术实际应用之前有必要对其进行效果评估。但在真实的互联网环境中进行技术评估会造成不可预知的破坏,为此有必要研究针对LDDoS的其他评估方法。当前,基于数字仿真的评估方法存在逼真性低的缺点,而基于实物测试床的评估方法存在可扩展性差的缺点。随着云计算、虚拟化技术的发展,以虚拟化技术为代表的网络仿真技术成为了网络安全效果评估的主流。为此,本文重点研究了基于虚拟化技术的LDDoS高性能仿真方法:一方面,研究了基于轻量级虚拟化的大规模LDDoS仿真体系,可确保LDDoS仿真流量逼真性的前提下保证仿真规模的可扩展性;另一方面,研究了基于高逼真虚拟路由器的LDDoS仿真技术,通过提升虚拟路由器仿真的逼真性,进一步提升LDDoS仿真的逼真性。具体来说,本文的主要研究内容包括以下三个方面:1)提出了基于轻量级虚拟化的大规模LDDoS仿真技术。针对LDDoS这种复杂的大规模网络攻击行为,为提升LDDoS攻防技术仿真的逼真性且保证仿真规模,提出了基于轻量级虚拟化的LDDoS仿真技术。该技术重点研究了一个集网络拓扑构建、攻击场景配置和数据采集分析为一体的仿真体系架构,并介绍了基于轻量级虚拟化技术的架构实现方法。实验表明:所提方法具有真实性高、扩展性强和仿真规模大的优势,所构建的轻量级虚拟化仿真网络可与实物路由器逼真互通。基于此技术在单物理服务器上可构建具备400个路由节点规模的LDDo S仿真场景,可为大规模LDDoS的攻防策略研究提供仿真技术基础。2)提出了基于高逼真虚拟路由器的LDDoS仿真技术。LDDoS技术的仿真对虚拟路由器的逼真性提出了很高的要求。当前,以路由软件、Traffic Control(TC)技术为代表的虚拟路由器仿真技术尽管可以仿真路由器的基础功能,但是在拥塞控制方面存在逼真性低的缺点。为此,本文提出了一种新颖的虚拟路由器仿真方法,该方法以虚拟化技术为基础,通过使用尾部丢弃的队列管理算法、先进先出的队列管理规则和延迟等待的带宽控制方法解决了虚拟路由器的失真问题,提升了仿真逼真性。在此基础上,本文分别基于KVM的内核空间和Docker的用户空间,设计并实现了流量控制模块,从而构建了基于KVM和基于Docker的高逼真虚拟路由器。实验表明:所提出的虚拟路由器在带宽控制方面的平均误差为4.53%,在丢包率方面的平均误差为0.02,在BGP-DDoS和BGP-LDDoS攻击行为模拟过程中与实物设备实验场景的结果基本一致。因此,该虚拟路由器有效提高了在LDDoS仿真场景下的逼真性。3)在1)和2)的研究基础上,本文构建了基于虚拟化的LDDoS仿真系统。该系统依托OpenStack云平台,完美地集成轻量级虚拟化技术和全虚拟化技术。本文在OpenStack云平台之上设计实现了网络复现、试验管理和采集评估子系统,从而实现面向LDDoS的网络仿真。基于该系统,构建了一个包含3000台虚拟路由器、180台虚拟主机和5179条路由链路的大规模复杂AS域间网络拓扑,并进行LDDoS攻击行为仿真,证明了我们的系统可以利用有限的物理资源实现大规模高逼真的LDDoS仿真,具有良好的可用性。
其他文献
中国早教市场经过三十多年的发展,由原先的蓝海变为红海,线下机构已经发展较为成熟。受全国经济下行压力、人口结构失衡和国家愈发重视早期教育发展的影响,我国放开了“二胎政策”、建设粤港澳大湾区、提倡互联网+AI教育的转型等政策。在各项利好政策出台的同时,市场的需求端也愈发旺盛,人们对早期教育的接受度明显提高,另一方面,供求端也出现社区普遍化现象。“百花齐放,百花争鸣”,惠州市早教市场亦是如此,惠州市金宝
自2013年中央大力推行PPP作为基础设施与公共服务领域项目主要应用模式以来,国务院及相关部委针对PPP项目制定了一系列规章制度,以确保PPP项目稳步推进、健康发展。但我国PPP模式在实施过程中进展并不顺利,在选择PPP项目合作方时,突出存在国有企业能否作为社会资本方的争议。经过市场实践操作,这一问题虽暂时解决,但其背后的选择机理有待探究。以PPP项目社会资本方选择为研究对象,在文献综述的基础上,
在国家之间贸易潜力的研究文献中,大多数是从引力模型出发,选择一个代表性模型,根据该模型计算预测值,然后根据预测值与实际值进行对比,得出贸易强度,从而判断对该国家的贸易流量属于贸易不足还是贸易过度。由于只选择一个模型而忽略了具有相当解释力的其它模型,存在一定的模型不确定性,使得结论缺乏稳健性。又由于判断“贸易不足”还是“贸易过度”的标准是根据预测的贸易强度人为确定,具有一定的随意性。本文基于模型不确
WOX是植物特有的转录因子家族,其家族中含有60个氨基酸组成“螺旋-环-螺旋-转角-螺旋”的同源异型域(Homeobox domain,HD),也是与特定的DNA序列结合域。拟南芥(Arabidopsis t
所谓药物性的肝损伤主要指药物或者其代谢产物由于个体、环境等各种因素造成的肝损伤。由于临床发病症状不明显、发病不可预测、发病率较高等多种原因致死率已占据病因性死亡
肺癌是我国最常见、最普遍的癌症,其发病率和死亡率都位于众多肿瘤的前列。目前治疗癌症的化疗药物多是西药成分,而其严重的毒副作用制约着西药的使用,因此,中药多组分多靶点
科学思维是生物学核心素养之一,强调培养学生运用科学的思维方法认识、解决问题,科学论证作为极具代表性的科学实践方法,是培养科学思维的重要手段。随着我国学者对科学论证研究的不断深入,研究人员发现中小学生甚至大学生的科学论证能力均较低,亟待提高。因此本文尝试探索科学论证模型在高中生物教学实践中的应用,探索在教学实践中培养学生科学论证能力的策略。本文绪论部分主要利用文献分析法,综合国内外现有研究,阐明选题
烷化剂在临床应用的化疗药物中占有着重要地位,其中氮芥的交联性能最为突出,特定条件下,其所形成的氮丙啶鎓离子由于对癌细胞中的生物大分子具有很强的结合能力,因此具备出极佳治疗意义。本文以两种思路对氮芥进行优化改进:1.氮芥与天然产物青蒿素杂合;2.氮芥与含氮基团的结合。1.青蒿素作为药物设计的重要母体结构,具有多种生物活性,近年来以青蒿素为母体的抗癌药物开发备受关注,已得到多种类型的新型化学实体;天然
目的:研究发现慢性疼痛与神经退行性疾病(阿尔茨海默病)之间存在着紧密联系,神经炎症正是联系两者的桥梁,在中枢神经系统CD95/CD95L是神经炎症的关键因子。近年研究发现阿托伐他汀可减轻神经炎症而发挥神经保护作用。由此假设阿托伐他汀能通过抑制CD95/CD95L介导的神经炎症改善神经病理性疼痛引起的大脑退行性改变。本实验拟在大鼠三叉神经痛模型上观察:(1)三叉神经痛大鼠认知功能的变化及CD95/C
天然气分输站场是天然气长输管道中转的关键节点,在整个输气管网的正常运行中作用显著。在长期运行实践中,发现许多站场发生了不同程度的沉降。站场沉降会引起其中埋地管道的