抵御DoS及DDoS的自防御网络技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:forever_2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)以其危害巨大,难以防御等特点成为黑客经常采用的攻击手段。特别是如何让网络就如同人的机体对疾病具有自我免疫能力一样对病毒、黑客攻击具有自我防御能力,是当前研究的热点。只有当网络具备了这种能力时,网络才能长治久安,健康发展。而自防御网络就是一个创新的的网络安全战略,通过综合的安全技术提高网络发现、防御和对抗安全威胁的能力,使网络对于病毒传播、黑客攻击具有自我防御能力。 本论文基于网络安全的实际情况,首先深入分析网络安全相关技术现状和现有网络安全解决方案的机制,设计了一个抵御DoS及DDoS攻击的自防御网络系统原型的总体架构。 接着本文研究了网络准入控制机制,将不符合安全策略的用户主机首先进入隔离区修复自身安全。对接入网络的主机则在研究DoS及DDoS的特征的基础上提出了一种基于NetFlow流量分析的DoS和DDOS攻击异常检测方法。这种方法是在一个基于网络流量的检测模型基础上,通过NetFlow统计的网络流量来检测DoS及DDoS攻击。 论文的最后给出了检测到DoS或DDoS攻击后的响应技术,将基于自动网络重配置的自防御网技术结合在一起,通过隔离区对有害行为进行隔离防止其扩散。
其他文献
无线移动自组网是一个无中心的、移动节点通过无线方式通信的自组织移动网络。它由一系列不依赖于任何已存在的固定基础设施(如基站或路由器)的节点组成,在需要通信时建立连接
本论文是在南通职业大学校级课题的支持下,对基于关联规则和人工神经网络的数据挖掘技术在江苏肿瘤研究所各类病人数情况预报中的应用研究与实现。研究该所专家知识和经验,选取
随着三维网格模型技术的快速发展以及三维模型在计算机图形学、动画多媒体、虚拟动态模拟、CAD/CAM、机械以及空间布局等领域中的广泛应用,碰撞检测逐渐成为获取三维模型物理特
随着计算机和通信技术的迅猛发展,远程医疗迅速兴起。皮肤医学非常适合采用远程诊疗,皮肤医学图像的传输在远程医疗活动中起非常重要的作用。由于数字化后的图像数据十分巨大,因
经过多年的演进,数据仓库已经从早期简单的报表系统发展到现在的企业级数据仓库,这种数据仓库是面向主题的、集成的、非易失的、并随时间积累变化的数据集合,很好的支持了管理人
条形码技术在现代社会的商品流通中有着举足轻重的作用,可以使商品流通的速度加快,从而提高工作效率,目前常用的一维条形码有很多局限性,如存储数据量少,纠错能力差等缺点,二
目前,B/S开发模式受到很多软件开发者的青睐。但是在运用B/S模式进行软件开发的过程中,人们遇到了由于用户需求改变,需要大规模修改核心业务逻辑代码,从而增加了开发的费用,
ERP系统是现阶段科技与管理完美结合的典范,而在许多中国企业中的实施中却面临着尴尬的局面。 科研单位由于自身的各种原因,相比一般企业其生产流程的规范性较差,生产工艺不
游戏技术经过很多年的发展,已经出现了许多成熟的技术。这些软件方面的技术,转而又促进了计算机硬件技术的发展。一直以来,推动处理器和图形芯片最大的动力一直都是旺盛的游
网格技术能够把多种异构的、分布的计算资源融合进一个统一的框架内,其目的就是为用户提供一个廉价、高效的超级计算环境。任务资源分配策略决定了是否能够高效合理的利用这