DDoS攻击防范关键技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:marshal
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是目前网络违法行为中,不法分子使用的终极武器。由于攻击工具易于开发、攻击危害程度大、以及攻击数据包的源地址伪造而使得攻击者不易被发现,等等这些原因,使DDoS攻击成为网络安全的头等大敌。同时,DDoS攻击技术也随着网络技术的发展而在不断的发展中。而目前针对DDoS攻击的防御措施、技术、架构等等,都对DDoS攻击显得有点力不从心。因此,本文针对DDoS攻击,对其防范技术的三个方面进行了研究:DDoS攻击源追踪技术、DDoS攻击检测技术以及基于SYNFlood的DDoS数据包过滤技术。 第一章介绍了DoS/DDoS攻击的常用手段、工具,分析了DDoS攻击技术的原理,并简要介绍了目前一些DDoS攻击的防范技术。 第二章总结了网络流量自相似模型的研究情况,在分析实验室的数据和麻省理工学院林肯实验室的入侵检测数据的基础上,总结出了DDoS攻击流量对网络流量的自相似度参数Hurst影响的变化规律,并提出了一种在线实时检测DDoS攻击的新技术,本章最后实现了一个原型系统并运行检测了其性能情况。 第三章在对DDoS攻击源追踪技术总结的基础上,分析了包标记技术的性能问题,并提出了新的性能更好、安全性更强的包标记技术,并进行了仿真试验比较,实现了一个原型系统,并进行了实验环境下的测试。 第四章,提出了一种新的智能过滤DDoS攻击数据包的技术,并实现了一个原型系统。 最后一章,对DDoS攻击防范的三个方向进行了总结与展望。
其他文献
期刊
在成员频繁变化的虚拟局域网(VLAN,VirtualLocalAreaNetwork)中,采用动态VLAN注册协议GVRP(GARPVLANRegistrationProtocol)自动管理VLAN,可以大大减轻管理员的配置负担,同时也能
期刊
期刊
移动IP是目前唯一支持因特网主机移动的标准,它能够使移动终端在不改变IP地址的前提下仍能保证通信的连续性。但是由于在切换过程中存在较长时延和丢包等问题,移动IP切换会对一
期刊
超宽带(Ultra-WideBand,UWB)通信具有优异的时间分辨力和大容量特性,能有效对抗多径干扰,同时超宽带系统发射功率低,非常适合短距离高速无线应用。因此超宽带技术已逐渐成为无线
期刊
期刊
人脸表情识别是一项极具发展潜力的生物特征识别技术。其研究目的是利用计算机进行人脸表情的识别,进而分析人的情感,能够进一步增强人机交互的友好性和智能性,因此人脸表情识别