DNS服务器的DDoS攻击的检测与防范研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:eaglesword
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网民规模的不断扩大,网络环境和信息的安全问题也日益严重。域名系统DNS(Domain Name System的简称)作为保证整个互联网正常运行的网络基础设施,它的安全问题尤为重要。近年来,域名系统已经成为分布式拒绝攻击的重点攻击目标,许多大型网站或组织都因为其DNS受到分布式拒绝服务攻击造成网络服务大面积瘫痪,从而蒙受重大损失。因此,DNS的分布式拒绝服务攻击检测和防范的研究就显的刻不容缓,也成为目前网络安全问题研究的热点之一。   首先,本文对域名系统的体系结构、工作原理和报文的基本结构做了简单的介绍,并对目前针对DNS的两种主要分布式拒绝服务攻击方式(DNS查询式DDoS攻击和DNS反弹式DDoS攻击)进行了研究和分析。   接着,对分布式拒绝服务攻击现有的几种检测和防御技术进行了研究和比较,对其中综合性能较优的神经网络技术进行重点研究,并利用遗传算法对其进行优化改进,提出GA-BP算法;再结合DNS服务器遭受攻击的具体异常情况进行研究分析,从网络流量中提取出有效的流量特征信息。   最后,本文提出了一个基于改进GA-BP算法的异常检测模型,对DNS服务器的分布式拒绝服务攻击行为进行检测。该模型利用libpcap库进行DNS数据包的捕获,从中提取出6个流量特征属性值,然后利用改进的GA-BP算法建立的异常检测模型对提取的流量特征进行检测,输出检测结果,通过分析检测结果并采取相应的防范措施。   通过实验证明,利用提取的流量特征信息,该模型能够及时准确的检测到攻击行为,并具有较高的检测率和较低的误检率,对DNS的防护有重要的实用价值,为进一步研究DNS服务器的防御工作奠定了基础。
其他文献
操作系统是计算机系统中最基本、最重要的软件,其安全性和可靠性是计算机系统提供可信计算的首要条件,也是其它应用软件正常运行的基本保障。但是操作系统内核结构复杂、规模
近年来,随着信息服务、移动通信、互联网、数字存储等技术的迅速发展,移动对象的信息处理和知识获取成为了人们研究和关注的热点,与此同时个体活动行为的研究也越来越受到重视。
数据挖掘通过从大量数据中提取感兴趣的知识、规律或更高层次的信息,可以有效的解决“数据爆炸而信息匮乏”问题。关联规则是数据挖掘领域中一个重要的研究课题,主要描述事务数
以计算机和网络为基础的各种应用引起的社会纠纷不断出现,针对计算机和网络的犯罪活动层出不穷。计算机取证技术可以有效打击计算机犯罪行为,是解决争议和打击计算机犯罪的重要
图像数据库是基于本体的图像语义检索系统的核心,是实现图像资源可重用性、共享性的基础。图像检索中的图像资源管理问题已成为当前数据库领域的研究热点。本文综述了目前国
油、气含量是指油气田勘探开发、确定投资与建设规模、评估油气田资源性资产的重要依据。然而,在油气田勘探初期,准确的储量数字是很难确定的,只能在一定的误差范围内估算地质储
近些年,车辆交通群组动画在各行各业得以广泛应用。关于交通模拟的研究也越来越引人注目,包括基于宏观特征和微观模型在内的许多新颖的模拟方法被提了出来。在某些实际应用中
移动自组网是在不需要预先部署任何基础设施的情况下,无线终端以随机的方式构成的一种分布式自组织网络环境,其本身的随机移动和动态拓扑特性给研究工作带来了新的挑战。解决
在自然科学和工程应用领域中存在大量约束优化问题,这些约束优化问题因常常含有多种不同类型的非线性约束条件、多模目标函数以及凹可行域而变得非常复杂。因此,对约束优化问
WSN节点一般部署在较为恶劣的环境中工作,由于不间断电源无法直接送达,网络中的节点大部分采用电池供电,节点一旦部署投入使用便很难再更换电池。在电池技术还没有获得突破性进