分布式拒绝服务攻击分析与防范技术研究

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:zkhjpaul
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,网络已经深入社会的各个方面,在人们生活中扮演着重要角色,所以网络安全问题显得尤为重要。分布式拒绝服务攻击(DDoS)是近年来网络中尤为猖獗的一种攻击手段,破坏力大,难以防范,对因特网的安全构成了极大威胁,是目前网络安全研究的热点。本文首先对DDoS攻击原理与DDoS攻击的研究现状进行了深入调研。在调研基础上针对DDoS攻击中的发生比例最高的SYN flood攻击进行重点研究,通过分析SYN flood攻击的原理、特点以及已有的检测和防御方法提出了SYN flood攻击的检测和防御技术。本文提出了基于多个阈值的SYN flood攻击检测的方法MTDS。该方法在以往基于SYN数据包阈值判断流量异常的基础上,除了对网络中的SYN数据包、FIN数据包和ACK数据包进行监测,还增加了TTL异常数据包阈值进行SYN flood攻击检测。MTDS方法与传统的检测方法相比,提高了检测结果的准确性和可靠性,为SYN flood攻击检测的研究提供一种新思路。在攻击防御方面,本文提出了限制陌生半连接数的方法。这种方法为访问过的合法用户建立白名单,当检测到SYN flood攻击时对不在白名单中的陌生连接请求的数目进行限制。限制陌生半连接数的方法保证系统在遭受SYN flood攻击时不会崩溃,最大限度的为访问过的合法用户提供服务,同时能响应部分用户的访问,增强了攻击目标的防御能力。为了对提出的SYN flood攻击检测和防御方法进行测试,本文设计并实现了千兆级DDoS模拟实验平台。该平台采用多网卡并发与多进程技术,可以以每秒千兆比特的速率发送多种类型的DDoS攻击包。与网络中流行的DDoS攻击工具相比,该实验平台配置的DDoS攻击过程具有更好的灵活性和更高的复杂性,为DDoS防御系统的性能测试提供实验环境支持。最后,本文对提出的SYN flood攻击的检测和防御方法进行了性能测试。测试结果显示,基于阈值改进的检测方法在检测SYN flood攻击的灵敏度上较之前的方法有一定的提高。同时,限制陌生半连接数的防御方法提高了主机的防御能力,在SYN flood攻击发生时能为部分用户提供服务。文章的结尾总结了本文的主要内容,同时分析了本文的不足之处,提出了下一步要继续改进的建议,并展望了未来的前景。
其他文献
金属凝固模拟技术因其相对完备的理论基础,被广泛应用于新材料及其制造加工等重要研究领域。随着科技的进步,金属凝固技术展现出蓬勃的发展趋势。然而,金属凝固模拟的物理试验总
随着半导体产品制造业的高速化和低成本化,机器视觉技术在电子产业的集成电路封装设备中发挥了越来越重要的作用。其中,装片机就是一种电子元器件生产厂家用于将晶硅片从料盘
随着虚拟现实、电子游戏等图形学相关产业的迅猛发展,流体模拟已经成为图形学领域中研究的一个热点问题。近年来,基于物理方法的流体模拟技术取得了很大的进展,并且得到了广
射频识别(RFID)作为一种高性价比的传感识别的使能技术,日渐在零售、制药、医疗保健和物流管理等领域得到各种大规模应用。然而,RFID数据具有时序性,动态性,数据量大,包含隐
城市地铁交通线路正在不断的发展建设,路网逐步形成并越来越复杂化,线路之间的耦合度也随之变高。由于线路广,资金难等特点同时聚集,地铁交通项目有很高的建设难度。目前我国各大
信息产业的飞速发展,使得信息量飞速膨胀,面对海量的数据信息,怎样从中找到需要的有效信息,成为人们研究的热点问题。而随着数据的不断增加,准确而有效的查询变得越来越困难
主机安全是用户信息安全的基础,目前主机安全威胁主要来自恶意程序。国内的安全软件厂商的检测方法还停留在二进制特征码查杀阶段,而近年来恶意程序大量快速繁衍对用户信息安
随着铁路系统自动化水平的提高,铁路运输方面对铁路信号及其辅助系统的功能和性能的要求也越来越高。铁路道岔就是铁路信号的一种关键设备,道岔的密贴情况将直接影响铁路运输
计算机网络技术与多媒体技术的飞速发展给数字产品的分发和共享带了极大便利。与此同时数字产品的非法篡改、修正和未授权分发给数字版权带来了巨大挑战。如何对数字产品进行
立体视觉是计算机视觉技术的一个重要分支,已广泛应用于三维测量、机器人视觉、虚拟现实等领域。立体匹配根据所选特征来计算,从而建立特征间的对应关系,是立体视觉中极为关