基于随机包标记的不重复标记追踪模型

被引量 : 0次 | 上传用户:wsgray
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial-of-Service,DDoS)攻击是一种攻击者通过控制大量傀儡主机发动的大规模拒绝服务攻击,有着强大的威力和破坏性。传统的防御措施包括像防火墙、入侵检测系统等,一般被部署在用户端,采取的是被动防御的策略。在面对大规模的DDoS攻击时,往往只有被动挨打,而无还手之力。攻击源追踪技术是一种针对DDoS攻击的特点发展起来的新技术。它采取主动出击的策略帮助被攻击者定位攻击的源头。根据追踪结果,我们不仅可以有针对性地在更适当的位置部署相关防御措施(如流量限速器Rate Limiter),而且可以从攻击的源头有效地扼制攻击流对中间传输网络和被攻击者的影响。因此,这种技术是构建分布式防御体系的重要组成部分。本文以攻击源追踪技术中目前较主流的方法——随机包标记法为基础,提出一种新的攻击源追踪模型,对模型的核心功能和原理进行了详细设计和阐述,主要包括:1、模型主要功能分为包标记和攻击源追踪两大部分,受害者根据标记信息包中的标记信息,能追踪并找出离攻击源最近的路由器。2、为了解决随机包标记法中标记信息容易被下游路由器信息覆盖的问题,模型在标记算法上有所改进,即对标记过边信息的数据包不再重复标记,提高了追踪的速度。3、为了进一步提高追踪速度,模型在追踪方面丢弃了AMS算法中受害者须预先具备上游拓扑数据的强假设前提,且不需要繁杂的路径重构算法,通过与上游路由器的交互确认就能定位攻击源。4、从理论上分析得出标记算法的收敛性比AMS算法和改进后的AEMS算法更好,受标记概率和路径长度的影响也更小,比AMS算法和AEMS算法更稳定,确认过程的安全也容易得到保障,并通过仿真实验证实了稳定性方面的理论分析结果。本文主要从理论角度研究攻击源追踪模型,面对日益发展的DDoS攻击,攻击源追踪技术在追踪速度方面的要求也会越来越高。
其他文献
两旁是教室和办公室,中间是一间不到10平方米的厨房兼食堂,厨具一尘不染,橱柜上的蔬菜水灵灵的,刚刚灌满开水的两个热水瓶,还在冒着热气。柜子上放着一个药箱,旁边码放着晒干的金银
期刊
伟大作家史铁生的《我与地坛》一期独特的艺术魅力和感染力赢得广大读者的一致好评,本文旨在通过"地坛的历史与感情","地坛背后的母亲和‘我’","地坛里典型人物的现实意义",
我们无时无刻不在人文经典的影响下生活、工作。从周恩来《在万隆亚非会议上的演说》,我们可以发现作为我们个人,我们的个人品质一部分来源于传统人文的影响,而我们未来的人
<正>通过对2009年至2013年广东电网受台风影响情况分析,总结台风对广东电网影响的规律。总结了广东电网应对台风吹袭,提高安全裕度、调峰能力储备及人力资源配备等预控措施以
今年上半年,钢材价格出现了一波大幅拉升的行情,但是5月份以后又大幅回落复归低迷状态。主要原因在于没有刚性需求的支撑,供给侧结构性改革刚刚启动,供大于求的形势没有根本变化,
用于设备级控制系统与分散式I/0通信的Profibus-DP是市场占有率绝对领先的总线技术。目前,我国对于Profibus-DP的应用和研究主要以国外的成套设备为主,而自主研究开发通信接
目前在地下水渗流研究领域公认的是:当雷诺数Re<(1~10)时,达西线性定律是描述地下水渗流运动的最基本方程,地下水流动的数学问题都可以基于该线性方程而导出.通过对当年达西
本研究以异黄酮含量不同的4个品种为试材,连续3年在5个地点种植,分析了种植年份、地点和基因型对大豆异黄酮含量的影响。用异黄酮含量不同的2个大豆品种进行了砂培试验,分析
目前我国失智老人的照护主要包括居家照护和机构照护,均面临严峻挑战:一方面,照护者需承受较大的负担;另一方面,失智老人的照护质量欠佳。因此,应发挥政府主导作用、积极动员
我国烟草专卖制度是国家的一项重要经济制度,同时也是国家的一项法律制度。自上世纪八十年代烟草专卖制度确立以来,我国烟草产业得到了持续稳定健康发展,为国民经济建设做出