基于行为图的洪泛攻击溯源方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ygp313
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络中存在着诸多以SYN(SYNchronize)洪泛攻击为代表的分布式拒绝服务攻击行为,严重影响了网络的正常运作。尽管在现有SYN洪泛攻击早期检测的基础上,研究人员在SYN洪泛攻击的溯源方面开展了一些有意义的研究工作,也提出了一些有价值的方法,但究其原理和思想来看仍然没有摆脱SYN洪泛攻击传统溯源技术的痕迹。因此,探索出行之有效的适用于SYN洪泛攻击早期检测与阻断所需的SYN洪泛攻击溯源方法,对提升网络的安全性和预防网络犯罪具有重要的理论意义和现实意义。根据TCP(Transmission Control Protocol)协议连接建立过程所需的三次握手工作机制和SYN洪泛攻击的原理,引入了洪泛攻击行为图的概念,阐述了如何利用洪泛攻击行为图对存在SYN洪泛攻击行为的TCP数据流进行恰当的描述。建立了对洪泛攻击行为图中的目标主机受攻击状况和源主机的攻击行为进行评价的评价方法,在此基础上提出了一种基于洪泛攻击行为图的SYN洪泛攻击溯源方法,解决了SYN洪泛攻击的溯源问题。为提高攻击阻断的效率,降低阻断操作对路由器转发工作的性能影响,围绕攻击阻断规则的制定,拟定了三条攻击溯源结果的聚合规则,给出了相应的聚合方法,为攻击的早期阻断提供了参考依据。借助DARPA99数据集对基于洪泛攻击行为图的SYN洪泛攻击溯源方法的有效性进行了验证。实验结果表明,该方法能够在洪泛攻击早期进行有效的溯源,为后续的攻击早期阻断提供了有效的依据,且具体实施时易于部署,占用的时间和空间开销都较低。通过对SYN洪泛攻击溯源方法的研究,取得了一定的成果,有利于提升网络性能和预防网络犯罪。
其他文献
实时数据库被广泛应用于市场预测、制造工程监控、传感器网络、军事指挥系统等领域,这些应用产生的数据往往存在不确定性。而传统的实时数据库不能有效管理不确定数据,因此有必
当下物联网领域最主要的非接触式通信技术就是射频识别。但射频识别的应用受到很多不确定因素的影响,其中最主要的是信道冲突问题,也就是常说的标签碰撞。为了解决碰撞问题,研究
在以机械磁盘为存储介质的计算机系统中,数据读写操作的效率和可靠性将直接影响整个计算机系统的性能和稳定性。为了在存储介质的读写速度、容量以及成本价格方面做出权衡,现代
随着网络技术的飞速发展,特别是P2P技术的普及,数字媒体的复制和传播变得更加容易,相应的媒体内容的版权保护问题变得更加复杂,因此迫切需要更为先进的数字版权保护技术来加强节
日志型文件系统保证了在服务器宕机时能够通过日志进行快速的文件系统一致性检查和恢复,因此被广泛使用。但文件系统日志存在对文件系统性能,尤其是写性能造成了一定的影响。而
随着云计算时代的到来,越来越多的数据被放在云端统一向用户提供相应的服务,如何保证数据实时在线、可服务已经成为一个重要的研究方向。目前,服务高可用性的研究仍处在初级阶段
由于RDF(Resource Description Framework)数据具有表达灵活,数据交换方便等优点,其数据量在以惊人的速度增长。传统的RDF数据存储系统或以关系数据库为存储后端,或以本地存储方式
光盘认证系统是网络认证服务思想的一个实现案例,它给红光高清播放机提供了通过网络认证获取音视频光盘播放密钥,并且按次计费的服务。在此基础上,扩展的网络认证服务器实现了更
随着互联网的迅速发展和信息技术的广泛应用,由网络产生的数据量越来越庞大,而联机分析处理作为存储和分析数据的主要技术,需要存储与处理的数据量也相应的成倍增长,同时要面对巨
目前医学研究人员进行数据分析的主要流程存在诸多弊端:(1)特征挑选的过程主观性强自动化程度低,难以挑选出最优组合特征;(2)对于非线性公式,难以做到得出准确的分类回归公式;(3)仅使用S