【摘 要】
:
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击由于其容易实施、难以防范、难以追踪等特点成为最难解决的网络安全问题之一,给网络社会带来了极大的危害。当前的DDo
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击由于其容易实施、难以防范、难以追踪等特点成为最难解决的网络安全问题之一,给网络社会带来了极大的危害。当前的DDoS防御系统误警率相对比较高,对合法用户造成了很大的影响。为了降低防御系统的误警率,降低对合法用户的影响,本文设计了基于路由协作的分布式拒绝服务攻击的防御系统。本文完成了以下工作。 本文首先详细的介绍了DDoS攻击的原理。在DDoS攻击原理基础上,对DDoS攻击进行了分类。基于对DDoS攻击的分类,本文详细的介绍了DDoS攻击的防御方法,具体包括基于终端的防御,基于源端的防御,基于中端的防御三种防御策略。通过比较三种防御策略的优劣,引入了本文的防御方法——基于路由协作的分布式拒绝服务攻击的检测和防御。 在基于中端防御的策略下,利用路由协作的思路,本文将路由器结点作为P2P防御网络的单个防御结点,每个防御结点首先根据攻击流的特征度量值计算出结点被攻击的可信度,若可信度超过一定的阈值,则判断相关的结点被攻击,并且该结点会对确定属性的流量进行限流,之后利用定向gossip通信机制将包含可信度的三元组扩散到邻结点。这种gossip通信机制可以在路由器结点之间快速的传播消息,在很短的时间内,每个结点都将获得关于攻击行为的一个全局信息,并通过此全局信息进行更加准确的限流。 基于以上的理论和设计,本文实现了一个具体的防御系统。基于以上防御系统,本文进行了三组实验对系统的性能进行评估。第一组实验分别是在正常用户,没有采取相应防御措施的受攻击的用户和采取了路由协作防御措施的受攻击的用户之间进行数据包速率的比较。第二组实验是考察部署结点的增加对系统性能的影响。最后一组实验是考察由于路由协作机制而引入的额外的开销。通过实验模拟,验证了本文设计的防御系统具有低的误警率和漏警率,达到了要求。
其他文献
旅行商问题(Traveling Salesman Problem,TSP)是19世纪由爱尔兰数学家Sir William Rowan Hamilton和英国数学家Thomas Penyngton Kirkman提出的一个数学问题,是指一个旅行商,
变电站是电力系统的重要组成部分,随着变电站自动化水平的不断提高,变电站需要逐步改进为无人职守的运行模式,电力用户希望能通过浏览器随时查看变电站的历史信息及实时运行状况
物联网(Internet of Things,IoT)是一个物理对象无缝集成接入构成的信息网络世界,包括了人、机、物构成的巨大信息通信网络。随着物联网技术和应用的迅速发展,巨量的设备广泛应
RFID (Radio Frequency Identification)射频识别技术,是一种非接触式的自动识别技术,它通过射频信号自动识别目标对象并获取相关的数据。在RFID技术构成的系统中,中间件扮演
当今即时消息的主流协议SIMPLE是基于对SIP协议的扩展,SIP协议具有灵活、简单和扩展性好等优点,并且已经成为构建即时通信系统的主流信令协议。然而传统的SIP服务是基于客户
随着软件的发展,软件的质量显得越来越重要。因此,有效的软件质量保证就成为软件工程中越来越重要的环节。而软件测试是保证软件质量的最有效的方法。根据测试过程中是否执行
近年来,随着互联网技术的迅速发展,IP多媒体系统支持的服务类型越来越多,用户可选择空间随之增大。然而,虽然服务类型的多样化和服务的大量涌现很大程度丰富了人们的生活、满
随着信息化程度不断提高,数据量的不断增大,软件产品的更新换代也成为了比较常见的现象。一些软件项目没有很好的按照软件开发模型来进行,需求的满足程度和软件的扩展能力都不是
近年来,随着时代的发展,计算机从单核变成多核,计算能力大大增强,如何高效利用多核处理器的性能优势来提高模型检测算法和工具的效率已成为模型检测领域的一个热门课题。时间自动
语义Web服务是Web服务和语义网的融合,它通过语义Web标记语言来描述Web服务的语义,使计算机可以理解Web服务,从而实现Web服务的自动发现和组合。单个Web服务功能有限,往往难