DDoS攻击防范系统的研究与实现

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:simonhill
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的日益普及以及商务应用的逐渐丰富,网络的安全性已经直接影响着Internet发展的前景。人们纷纷开发出各种安全措施,象防火墙、入侵检测系统等来加强网络安全。然而这些系统又成为黑客们的首要进攻目标,拒绝服务(DoS)攻击或分布式拒绝服务(DDoS)攻击因其手段简单而迅速,有很强的隐蔽性,能够立即取得非常明显的效果而成为一种危害很大的攻击手段。 本文首先分析了常见的拒绝服务攻击的原理和攻击手法,可以看出,仅仅依靠特征字符串的检测或搜索特定的攻击工具的缺省字符串,缺省端口或PASSWD已不能满足检测拒绝服务攻击需要。在检测DoS/DDoS攻击时不但要增加空间性审计信息,而且还要摆脱被动忍受攻击的情形,受到攻击时要想办法躲避攻击,同时要根据攻击时的特点主动追踪攻击源,使攻击者受到应有的惩罚。然后根据这个思想给出了一种DDoS攻击防范系统的设计和实现,该系统由DDOS攻击检测系统、抵御系统和追踪系统组成。 本文的主要工作有: 在检测系统部分增强了结点间对空间性审计信息的沟通了解,提高检测效率;同时提出了联合防守协议及相关设计;实现中心检测模块与本地检测模块的设计及它们之间的通信问题;提供了Linux系统上系统的一个框架。 抵御系统提出了隐藏关键主机和关键组件受攻击时迅速转移的思想;并给出了系统设计和系统安全分析。 追踪系统利用IP包中的标识和标志字段的有限空间记录数据包所流经的路由器的地址,以使得受害主机能够利用被标注包内的信息重构出攻击路径集,从而追踪拒绝服务攻击下攻击源的技术;主要进行了标注方法和重构路径的研究。
其他文献
随着科学技术的飞速发展,互联网络正以指数级增长,提供给我们越来越多的信息。而信息过滤技术的产生使我们可以从庞大的资源池中,快速获取最相关的信息。协同过滤作为一种比较成
当今社会是一个信息爆炸的社会,互联网已经成为人们生活中不可缺少的一部分。而为了满足人们对网络互联不断增长的需求,网络带宽和通信质量也都在不断的提高。与此同时,网络中的
该文在对目前已有的一些多维数据模型进行分析的基础上,结合面向对象(OO)的设计思想,提出了"数据仓库中基于面向对象技术的多维数据模型的设计与实现"的研究课题.该文首先对
该文研究的个性化学习导航系统是属于第三代的远程教育系统.依据国际上出现的"标准化"、"模块化"、"组件化"的程序设计思想,提出一种全新的个性化学习导航系统模型.它力求符
随着Internet网的快速普及与应用,对网络用户和网络资源需要进行高效地管理,网络计费系统在网络管理中起着越来越重要的作用。 论文将从网络应用协议和计费系统架构两个方面
随着网络的高速发展和广泛应用,嵌入式系统逐渐向面向大众、低成本和网络化的趋势发展。这样的趋势对嵌入式系统的开发成本、开发周期、性能提高和功能扩展都提出了更高的要求
人们对社会网络(Social Networks)的研究已经有一个世纪的历史,在社会学,经济学,心理学,流行病学等学科里,对社会网络的研究都具有十分重要的意义。随着互联网的飞速发展,社会网络的
软件项目开发过程中如何将有限的资源在所有活动之间进行分配,从而使整个软件项目的各个指标达到最优,同时每个活动根据分配的资源来组织具体的工作,使它们自己的各个目标达到最优,这个问题一直以来是软件工程专家们在深入研究的问题。 本文正是针对以上问题,以遗传算法为基础,研究了软件项目中活动的规划和资源分配方法,为用计算机技术实现软件项目管理,提高软件质量提供了宝贵的借鉴。本文在阐述软件过程中活动规划
社会的进步和网络技术的发展使得人们对移动性的需求越来越大,而IPv4协议自身的缺陷阻碍了移动IPv4的发展,但是新的因特网互连协议IPv6对移动性提供了很好的支持.移动IPv6提
随着集成电路规模的扩大及其应用的推广,迫切需要缩短设计时间,降低设计难度。高层次综合(HLS)系统就起着这样的作用。但是由于综合器综合得到的电路网表不一定能达到设计者的