Hop完整性协议及其实现技术的研究

来源 :河海大学 | 被引量 : 0次 | 上传用户:surplushui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来拒绝服务攻击活动频繁,对网络供应商造成不小损失。研究表明,拒绝服务攻击是众多网络攻击中较难防御的一种攻击方式。拒绝服务攻击现有的防范的方法有很多,但大部分是被动的、在攻击造成损失后才能发现,或者是耗费太高,不能大范围部署。由Mohamed G.Gouda等人2002年设计的跳完整性协议是一种拒绝服务攻击的主动防范方法,它能有效地防止数据包被伪造、窜改和重放。 Linux操作系统因其自身的开放性、稳定性、灵活性以及可定制性在业界受到好评。本文在详细分析跳完整性协议原理的基础上,基于Netfilter功能框架,利用动态模块加载机制、添加系统调用以及/proc伪文件系统等多种linux内核技术,实现了跳完整性协议,包括密钥交换、数据包输入/输出处理两个模块,并在其上添加了数据包统计功能,充分利用跳完整协议的安全便利实现了基于跳完整性协议的回溯追踪系统。最后,对本文所实现的跳完整性协议和回溯追踪系统进行了功能测试与性能分析。分析表明跳完整性协议保证在相邻路由器之间被篡改、伪造、重放的数据包在第一跳被检测出来,从而能够主动防御拒绝服务攻击;在发生攻击时,能够迅速准确的定位攻击源;在性能上没有给系统带来太大开销,在对实时性要求不高的情况下,给处理数据包带来的延时可以接受。
其他文献
无毒提金即改性石硫合剂法提金,它是一种无氰无污染的“绿色”提金技术,能带来显著的经济效益和社会效益;然而无毒提金工艺过程是一个复杂的物理化学过程,具有严重的非线性、
随着网络安全问题越来越受到重视,数字签名(Digital Sign)技术由于可以提供网络身份认证功能,因而其应用越来越广泛。如何保障签名私钥的安全也就成为了安全研究的一个重点。
安全协议验证是保证网络安全的重要技术之一,本文以导师苏开乐教授提出的一种新的基于知识理论的安全协议形式化验证逻辑(本文称其为SPV逻辑)为基础。选取一系列具有代表性的
因特网(Internet)技术的发展日新月异,向全球用户展现出了一系列具有创造性的分布式应用成果.作为计算机处理能力提高和网络技术发展的直接产物,对等网络(Peer-to-Peer,P2P)
视频压缩方法是多媒体压缩研究的重要课题。在当今众多视频压缩方法中,多种压缩方法相结合的混合编码方法是研究重点。由于小波编码方法的可伸缩性,使其成为当前图像和视频压
随着多媒体和互联网技术的不断创新与进步,数字媒体正逐渐成为人们工作生活中非常重要的信息载体。广告是一种非常重要的商业宣传手段,而且是多媒体应用的重要组成部分。电视
二十世纪尤其是末期,生物科学技术得到迅猛发展,生物科学的数据资源也急剧膨胀。人们开始寻求各种强大的工具来协助人脑完成这些信息的处理、分析工作。如今,生物科学的重点已由
虚拟空间会议系统是在视频会议的基础上发展起来的,与会者以替身的形式出现在计算机生成的虚拟会议空间中,通过替身在虚拟空间中定位、观察、操纵虚拟空间的物体,与其他用户进行
课题《空域多通道盲水印算法的设计实现与应用研究》内容涉及密码学、网络安全、数据通信、数字水印、数字指纹等领域。主要包括: 1.设计并实现了一种基于多重差错控制的空
科学计算可视化是运用计算机图形学和图像处理技术,将科学计算过程中及计算结果的数据转换为图形或图像在屏幕上显示出来并进行交互处理。当前,它作为新一代的发现工具,正在