基于因特网控制消息协议的反向追踪技术研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:guanhuaicn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术及其应用的不断发展,各种黑客工具和网络攻击手段也随之倍出,网络安全问题显得越来越重要。拒绝服务攻击以其易实施、难以防范、难以追踪等特点成为最难解决的网络安全问题之一,给网络社会带来极大的危害。因此,研究拒绝服务攻击及其对策具有极其重要的意义。本文首先介绍了拒绝服务(DoS)攻击的定义、思想、发展趋势及DDoS的攻击过程。接着,介绍了DoS攻击分类以及攻击对策的研究,就有关DoS攻击反向追踪问题进行了详细介绍,并对几种反向追踪算法进行了比较。然后对ICMP反向追踪(iTrace)方案进行了深入的研究,分析了它的各种潜在问题。针对现有方法中iTrace信息中标记的IP地址或相关信息导致重构完整攻击路径需要过多的数据包并且计算量大的问题,本文提出了在iTrace分组中重新编码的方案。该方案可在较短的时间内推算出主要攻击路径,显著减少路径重构时对数据包的需求量,从而可以使受害者可以更快捷地追踪到攻击源,为受害者尽快响应攻击、减少攻击带来的损失创造了条件。针对现有目的驱动iTrace方案中攻击者通过篡改路由表的设置来干扰受害者进行追踪的安全隐患,本文提出了基于流量分类的iTrace方案。该方案通过依据目的位的值将接收流量分成目的流和正常流,并分别对这两类流量基于不同的概率实行iTrace方案,从而可以确保在获得原方法同等的性能的基础上,解除原方案中存在的安全隐患。
其他文献
阈值法和模糊C均值(FCM)算法是图像分割算法中应用较为广泛的算法。阈值法因其算法实现简单、时间复杂度小,成为了图像分割领域中普遍使用的分割算法。阈值算法虽然有多种形
在生物信息学领域,利用计算对蛋白质折叠进行模拟运算并从中预测出蛋白质分子空间构象的方法已被普遍接受,然而模拟运算所需要的计算量异常巨大。为了应对计算能力不足的问题
作为获取信息的重要渠道和互联网的入口,搜索引擎正深入到人们日常生活之中。然而,随着互联网上web网页的绝对数量越来越多,增速也越来越快,传统搜索开始满足不了人们的对信息的
可扩展标记语言(eXtensible Markup Language,XML)访问控制是保证XML安全性的一项重要技术。为了给存储在数据库中的XML数据提供有效的访问控制,研究了在关系数据库中进行XML
评估决策是通过评估信息的加工形成综合排序的一种选择行为,己在企业、教育、科技管理中得到了广泛应用。在评估决策系统中,不确定性由于信息与数据的增加变得十分显著。粗糙
XML是目前信息交换和存取的新兴技术,而XML文档中的敏感信息需要各种机制来保证其安全性,访问控制是其中之一。但现有基于角色的XML访问控制模型只对XML文档中的单个元素/属
XML技术自产生以来,在信息存储、信息表示和信息交互领域发挥的作用越来越大,其安全性也受到广泛的关注。特别是Web服务技术正在成为互联网应用的主体,XML作为Web服务间数据
本文主要研究了面向交通应用的视频监视的基本理论和关键技术。重点研究静止背景下运动目标的检测和提取,运动目标阴影的检测,以及运动目标跟踪等方面的研究内容。 在静止
网格技术是近年来从广域网络计算,特别是广域网的高性能计算发展而来的一种技术。网格被认为是信息技术发展的下一波大浪潮,它使用户能够协同地使用地理上分布的各种资源,达到资
网络技术的飞速发展使网络能够提供更多的多媒体业务,也使得支持“点到多点”或“多点到多点”的多播通信方式成为网络支持多媒体业务的必要形式。多播路由是网络层具备的功能