针对僵尸网络DDoS攻击的蜜网系统的研究与设计

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:yushui223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,僵尸网络及其发动的分布式拒绝服务( DDoS )攻击成为了网络安全的主要威胁并且带来了严重的损失。而当前针对这种网络威胁的研究仍不成熟,对于僵尸网络的检测和DDoS的防御方法有待改进。鉴于这种情况,国际蜜网组织提出了新兴的诱捕防御体系:蜜网系统,它能够较好地应对最新的网络威胁。本文首先分析了当前网络安全面临的威胁和挑战,以及DDoS攻击的原理和实现;进而本文分析了僵尸网络技术:其中以IRC僵尸网络为研究重心,对于其传播途径和运作机制进行了分析。随后本文讨论了蜜网技术的概念和第三代蜜网体系的布局方法,阐述了蜜罐的原理和蜜墙的三个关键技术,分析了如何制定针对僵尸网络DDoS攻击的Snort规则,讨论了Sebek的数据捕获原理并给出了改进方案。最后本文对于蜜网中的蜜墙策略进行了研究和实现,提出在蜜网原有基础上增加防御性的检测机制和数据分流机制,探讨了通过计算数据的信息熵和检测新用户IP抖动的方法对数据进行分流,从而达到检测防御DDoS攻击的目的。此外本文对于检测IRC僵尸网络数据给出了解决方案并分析了追踪破坏僵尸网络的方法,对于来自恶意服务器和远程攻击者的攻击给出了进行诱捕和追踪的方法,并进行了实验分析。将防御与诱捕相结合的思想应用于蜜网系统有利于提高蜜网整体的功能和效率,降低布置诱捕系统的危险,使蜜网更加灵活并且适应性更强。本文分析的方法和原理可以防御包括来自僵尸网络DDoS攻击在内的一些网络威胁,对于蜜网体系的研究和发展具有一定的理论意义和研究价值。
其他文献
在视频监控、智能交通等领域,通常先检测视频图像中的运动目标,将检测的结果用于目标跟踪、目标分类和行为理解等后续处理。运动目标检测是视频图像序列分析的基础和关键。国
随着全球信息化和Internet技术的迅速发展,统一管理平台与应用服务成为企业信息化与电子商务的一种发展趋势。基于信息门户技术的统一管理平台能够提供或整合企业内部的多种信
随着无线信道带宽的增加和移动设备计算能力的增强,移动Ad hoc网络中的视频应用将越来越多。视频数据的速率高、软实时、帧间依赖等特性和移动Ad hoc网络的拓扑结构动态变化
在现代软件开发领域,基于B/S模式的开发技术越来越流行,但是在运用B/S模式进行软件开发的过程中,人们遇到了由于用户需求改变,需要大规模修改核心业务逻辑代码,从而增加了开
栅栏覆盖问题是无线传感网络中的热点研究问题。无线传感器网络的栅栏覆盖模型和技术在边境监控、重要区域的入侵检测等领域有重要的理论和应用价值。许多学者对基于全向、定
图着色问题是图论的重要研究内容之一,也是一个NP困难问题,并在组合优化等方面有广泛的应用。经典的图着色问题只对顶点或边着色,随着在实际问题中的应用又出现了新的着色问题,全
1999年初,按照国家“科教兴国”的战略部署,作出了高等教育大扩容的重大决策。这一重大决策极大的推动了中国高等教育发展,给高校代来了新的机遇和发展空间,为了适应扩招带来的压
卫星是一种结合多种尖端技术研制出来的大型多功能复杂系统,其对国家和民族的发展具有重要的影响。由于卫星故障往往伴随着对应部件参数值的异常,分析卫星遥测数据的未来趋势
描述逻辑是一种知识表示的形式化方法,是一阶逻辑的可判子集,语义Web的逻辑基础。在语义Web中,知识有多种来源,用户有不同偏好,导致知识表示和推理产生了严重的不一致性和相对性问
移动IPv6协议被认为是推动“移动Internet”发展,并最终走向成功的协议。随着网络应用技术的飞速发展,用户希望能够随时随地与任何人进行多媒体交互通信。因而,移动网络必须