IP追踪及攻击源定位技术研究

被引量 : 1次 | 上传用户:music_cat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息产业及其应用领域的飞速发展,给网络信息安全造成了极大的威胁。分布式拒绝服务(DDoS)攻击由于其易于实施,难于防范和追踪的特点,已经成为最难解决的网络安全问题之一。IP追踪技术能够从源头上有效制止DDoS攻击的发生,在众多应对DDoS攻击的方案中,IP追踪技术已经成为信息安全领域的一个研究热点。一方面根据IP追踪结果可以在攻击源头部署有效的防御措施来及时遏止DDoS攻击的进行;另一方面IP追踪技术对网络犯罪计算机取证技术的发展也起到了积极的推动作用,对网络犯罪行为具有一定的威慑力,是未来构建安全信息社会的重要技术之一。本论文的主要工作有:首先,对DDoS攻击进行了详细的阐述,包括对DDoS攻击的原理及过程和一些典型的DDoS攻击工具的介绍;通过对DDoS攻击的分类,分析了其当前特点和未来发展趋势,并对现有的DDoS攻击防御措施进行了介绍。其次,对当前主流的几种IP追踪技术进行了详细的研究,根据追踪方案在收敛性、兼容性、路由及网络负载等几个方面的性能评价指标,结合其他文献的评价,对所介绍的IP追踪方案进行了性能的定性比较。提出当前IP追踪技术中存在的一些问题,为下一步的研究工作做好准备。随后,论文重点研究了IP追踪技术中的数据包标记技术。通过对现有的各种概率包标记技术进行研究,针对现有的概率包标记方法中存在的“弱收敛”和“最弱链”问题,提出了改进动态概率数据包标记算法的方案(IDPPM),该方案能够有效减少重构路径所需的包数量,快速准确地定位攻击源;针对数据包在经由器转发时,所携带的上游路由器信息可能会因为被路由器重复标记而丢失的问题,提出了单次包标记算法(SPPM),该算法改进了IP数据包头的标记方法,可以有效地减少路径重构时的收敛时间和计算开销。最后,为了验证和评估改进方案的性能,本文对NS2网络仿真环境进行了改进,对上述提出的两种方案进行了模拟实验,并与其他包标记方案进行了对比分析。实验证明这两种方案可行。本论文的创新之处:1.提出了改进动态概率数据包标记算法的方案(IDPPM),该方案在保证包标记的安全性与稳定性的基础上,有效减少了重构攻击路径所需的数据包数量,能够快速定位攻击源,有效缓解了现有概率包标记算中存在的“弱收敛”和“最弱链”问题。2.提出了单次包标记算法(SPPM),通过改进IP数据包头的标记方法,有效解决了数据包可能因被路由器重复标记而丢失其所携带的上游路由器信息。实验表明其在收敛性和计算负载方面均有出色表现。
其他文献
大自然中花样繁多的花叶序服从于一个统一的原理。即最小弹性能构型原理。利用无机材料的内核/壳层结构可获得三角铺排花样和多组菲波纳契螺旋花样。进一步地,绕植物茎杆的各种
我国星级饭店自20世纪80年代发展以来,充分吸收国外同行的先进技术,一直以其严格的管理模式著称。饭店管理的精华大都集中于高星级饭店,而经济型饭店管理相对落后,重视不够,
就媒介生态而言,多样化栏目类型的存在是媒介本身发展和受众群体心理期待的必然要求。在中国电视栏目的历史演变进程中,电视制作者顺应社会变迁和受众心理的差异性需要,精心
<正>时下,在许多城市经常会碰到乘坐出租车难的情景。尤其是上下班高峰时段、重要节假日及恶劣天气,乘坐出租车更是难上加难。这就促使合乘出租车这一新生事物开始萌动,逐渐
高校在学校体育教育中占有重要的作用,高校学生正处于由学校到社会的转折阶段,这一阶段体育运动习惯的养成对其形成终身体育习惯有着重要的作用。普通高校业余体育锻炼的开展
中国是一个有着优秀文化传统的文明古国,这些文化传统也渗透到教育领域。教师这一古老的职业,历经两千多年文化的沉淀,已形成了自身特有的教师德育传统。本文从比较的角度,分
<正>亚健康失眠症,是患者在身体没有明显疾病但躯体机能减退的亚健康状态下出现的失眠。被这种睡眠状态困扰的人往往出现焦虑、思虑过度的情绪,时间长了还会影响人体的神经体
期刊
交通模型是交通规划、交通工程和交通管理研究的一种重要工具,本文主要介绍交通模型的基本情况,着重强调交通模型技术在《广州市城市交通研究(GUTS)》中的应用实例。
PPP项目绩效水平低下是困扰PPP项目推广应用的主要问题。为提高PPP项目绩效水平,从政府、社会公众、社会资本三方角度引入系统动力学方法,分析影响PPP项目绩效的主要因素,并
随着我国的经济由高速度向高质量方向发展,我们农机推广也应向高质量发展,我们农机推广工作应有新的发展理念,紧密围绕国家实施乡村振兴战略的部署,我们应该在着力推进农业生