基于主动网络技术防御DoS/DDoS网络攻击的研究

来源 :吉林大学 | 被引量 : 0次 | 上传用户:zhurichen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全一直是被人们忽视而又最难解决的问题,特别是那些由恶意用户所发起的网络攻击,如DoS和DDoS.虽然DoS/DDoS网络攻击能被看作是一个拥塞控制问题,但大多数这样的拥塞是被那些没有遵守传统的端-端拥塞控制的恶意用户所造成的,因此这个问题必须通过IDS系统和中间节点(路由器、交换机等)的合作来进行解决.主动网络体系结构的提出为这个问题的解决提供了有利的条件.在主动网络中,计算功能被增加到每个主动节点里,从而可以在主动节点里鉴别并优先丢弃那些属于DoS/DDoS网络攻击的流量包.下游主动节点也能通告上游主动节点来丢弃这些包,以使得正常的流量包能得到更多的上游带宽而顺利通过.该文主要提出一个防御DoS/DDoS网络攻击的机制体系以及实现这个机制体系的相关策略.这个机制体系建立在主动网络基础之上,主要包括以下三个机制:基于集群的自动鉴别和控制机制、基于集群的主动通告追踪机制和基于管理域的控制合作机制.
其他文献
NERMS(Network Education Resource Management System,网络教育资源管理系统)是我们承担的吉林省科学技术厅的重大项目,旨在运用各种先进的支撑技术,开发一个性能良好的网络
该文分别针对网络性能评估中的两个主要问题——网络流量模型,网络仿真模型进行了探讨,对仿真的建模效率和仿真效率作了改进.对于网络流量模型,我们分析了应用流量和LAN、WAN
对象式系统OOS(Object-Oriented System)的继承和多型所带来的多态性,虽然给软件开发提供了重用和灵活机制,但也给测试工作带来更大的复杂性,特别是OOS的动态测试技术在程序
该文介绍了国家高技术研究发展计划(863计划)"智能化农业信息系统集成开发平台"课题中贝叶斯网推理方式的设计及其C#语言实现,完成了"贝叶斯网交互式建造模块"和"贝叶斯网推理
人才市场多媒体网络信息服务系统正是根据行业发展的需要而设计的集数据处理、网络通信、媒体制作、多媒体通讯、数据挖掘等多种信息技术于一体的管理系统.该文就数据库技术
提出了基于Agent的P2P协同计算模型,给出了一种组织分散的计算资源的行之有效的方法,解决了分布计算中的各计算实体之间的协作问题.从三个层次阐述了模型的设计:扩展的分布式
该文对网络故障的监测、报警、记录、分析和处理等方面进行研究与探索,并对大型校园网的运行环境和维护管理人员的实践经验进行分析与总结,提出了一套实用而有效的解决方案,
近年来,多媒体技术以及因特网的迅猛发展使得我们的生活被数以亿计的数字图像充斥着,并且这些数字图像的容量还正在以惊人的速度不断增长着,如何对这些图像资料进行智能化的管理
该文的主要研究工作围绕这两个问题,针对演化算法的特征,研究与之相适应的局部搜索策略,以及基于局部搜索策略的混合演化算法.该文首先提出了一种"两阶段交替"搜索策略以防止
该文首先对计算机网络及其发展与现状做了一个简单的介绍,并且在此基础上介绍了网络内外的计算机通信和三种重要的能够用于远程数据交换的计算机网络服务:电子邮件服务、FTP