Xen平台上关于DDoS攻击的检测以及防御技术的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:xueluowushengkk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的高速发展,云计算在计算机应用中扮演着日益重要的角色。它代表IT领域向集约化、规模化与专业化道路发展的趋势,是IT领域正在发生的深刻变革。作为云计算的重要组成部分,云平台的安全是云计算数据安全的基础,Xen作为开源项目在云计算应用中有着不可忽视的重要地位,并成为许多攻击的重点平台,造成巨大损失。其中DDoS(分布式拒绝服务攻击)是危害最为严重的攻击类型之一。它是在DoS(拒绝服务攻击)的基础上发展而来,具有易攻击难防御的特点,而且它有很多具体的攻击类型。本文针对的是其中的泛洪攻击,包括发送大量数据包,如TCP连接请求包,或者通过IP欺骗使受害机接收大量响应数据包。本文在Xen平台结构相关技术和Xen平台上DDoS防御和检测的相关工作的基础上,针对DDoS攻击者在Xen平台中利用傀儡主机向外发送大量数据包或利用IP欺骗的相关技术使云平台中某个虚拟机短时间接收大量数据包而造成网卡驱动中的缓存队列长时间保持溢满状态,从而使得平台中要正常通信的虚拟机无法和外界通信的问题提出了建立缓存队列,并在缓存队列中采用数据包控制、轮询发送的规则方法从而在客户虚拟机和Dom0中后端网络驱动之间建立起缓存控制机制,在一定程度上可以减缓或将DDoS攻击的影响降到最低。同时以Xen平台上与客户虚拟机中前端驱动对应的后端连接为对象,针对DDoS短时间大量发送数据包的特点,利用流量统计的观点对相关检测技术进行研究,提出了改进的基于流量统计的检测方法以及相应的关闭攻击机的端口措施。在Xen平台上进行了相关实验,通过模拟DDoS攻击,对本文提出的建立缓存队列的防御方法进行了验证。实验结果表明,本文提出的方法在对于网络效率的影响和防御DoS/DDoS攻击方面都具有很好的效果。
其他文献
本文主要阐述了一个基于ⅡP(独立智能外设)的VoiceXML解析器平台的应用与实现过程。首先,介绍了系统产生的背景,包括语音应用技术的蓬勃发展、智能网的现状和不足。然后对Voice
图作为一种复杂的数据结构被应用到各个领域中,如分子化学和社会网络领域,图查询作为图数据库管理的一项重要课题在近些年来受到国内外学者的广泛关注。图查询问题是在图数据
视频是集图像序列、图像、文字等为一体、被人们广泛使用的一种综合性媒体,在当今网络技术高速发展、各种媒体信息大量涌现的背景之下,为了实现对多媒体信息的高效访问,多媒体信
随着计算机图形学的飞速发展,以非真实感为目标的图形学越来越受到人们的重视。非真实感绘制是计算机图形学中一个崭新而富有活力的分支,它生成的图像通常类似艺术家、工艺美
具有实时决策任务的复杂多任务决策支持系统是决策支持技术研究的一个技术难点。这类决策问题与传统企业决策的不同点在于决策任务多而复杂、决策任务的求解具有实时性要求等
本文所研究的内容是武钢计控公司物资管理信息系统,该系统是公司ERP系统的一个核心子系统,是利用网络技术与数据库技术,实现对设备和材料的管理,是公司现代化、信息化建设中的一
无线ad hoc网络是一种新形式的无线通讯方式,整个网络没有固定的基础设施,每个移动节点兼备路由器和主机两种功能,所有节点都是移动的,并且都能动态地保持与其他节点的联系,
数据挖掘是从大量的数据中挖掘出有用的或者人们感兴趣的知识的一种方法。处理海量数据一直是数据挖掘要解决的一个重要问题。本论文结合RoughSet理论提出了一种直接处理海量
近年来,嵌入式领域飞速发展,在工业、民用、军事、科研等各个方面的得到了广泛的应用。但是嵌入式系统相对于通用计算机系统具有差异巨大,资源有限,软硬件协同的特点。这些特点使
  本文首先从提高web应用性能的几种主要技术出发,对目前使用比较多的代理缓存和数据库连接池两种技术作了详细介绍,给出了其技术原理与工作机制,并详细分析了两种技术的优缺