基于包标记技术DDoS防御机制研究

被引量 : 0次 | 上传用户:sngt73
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击是网络中潜在的威胁和破坏性最大的一种黑客攻击方式。近几年来,分布式拒绝服务攻击防御技术研究成为了网络安全领域的热点问题。在当前条件下,如何保障关键应用技术的不间断服务,尤其是如何抵御分布式拒绝服务攻击,具有相当重要的意义。在分布式拒绝服务攻击中,攻击者通常采用IP欺骗技术来隐藏其身份,针对这种类型的攻击,本文提出了一种新的包标记计划来保护TCP服务。每个到达边界路由器的数据包都携带一个标记,标记由两部分组成:源IP地址和由中间路由器填写在IP首部的16比特标识域的路径标识符。在客户完成TCP三次握手之后,边界路由器动态地将路径标识符和客户对应的IP地址添加到数据库。携带有效标记的数据包可以获得准许到达目的地。标记证明了该数据包是一个已存在的TCP连接的一部分。更重要的是,一个有效的标记证明了数据包首部的信息是正确的。这就使过滤设备能以更高程度的确定性识别流量。实验证明这种新的包标记计划能有效地防御IP欺骗分布式拒绝服务攻击,并且可以防御反射式分布式拒绝服务攻击。围绕基于路径标识的攻击包区分和过滤技术,本文提出了改进路径标识方案。参与标记的路由器不是像已有的路径标识方案中那样静态地插入1或2位的本地标识,而是先根据待转发数据包中的TTL值推算其已经过的跳数,相应地生成不同长度的本地节点标记,然后插入到数据包中。从而最大程度上实现了对标记域空间的有效利用,而且路径标识的区分程度更高。基于真实因特网的大规模拓扑数据的仿真实验表明,本方案可以有效地区分和过滤攻击包,当攻击路径和合法路径彼此交错程度较大时和已有的其它路径标识方案相比性能有明显提高。
其他文献
在生物芯片界,程京绝不是第一个吃螃蟹的人,却是第一个吃出螃蟹味道的人。这位上大学时学习工学的年轻人,怎么也没想到日后会与生物芯片结缘;并且,一不心、成为了中国生物芯片界的
1型糖尿病(Diabetes mellitus type1,T1DM)是一种青少年易发的胰岛β细胞被定向破坏引起的自身免疫性疾病,其发病机制可能与遗传、环境、免疫等因素有关。近年来研究发现,肠
狄金森死亡主题的诗歌长期以来一直是学者关注的对象,其对死亡的独特见解与其生活环境、本身的性格气质和生活经历、出众的才情和领悟力息息相关。本文从各个角度来解读并体
随着国际互联网的快速发展 ,网络营销在我国已成为一种新的经营方式。网络营销的产生源于互联网的崛起 ,消费观念的回归及企业间的竞争。我国网络营销在认识上存在着偏差 ,基
目前公立医院的医疗服务成本居高不下,医疗资源紧张,如何有效控制成本、提高资源使用效率是公立医院的管理重点与难点。以某三甲公立医院四个科室2008年的相关数据为基础,分析了
论文基于产业组织理论构建起"SCP-S"分析框架,在界定渔业产业竞争力与评价指标体系的基础上,采用因子分析法对我国沿海九省区渔业产业的竞争力进行综合评价与排序。山东省综
Personality在我国心理学中的译名既可谓人格,也可谓个性。这一奇特的现象是中国的特色。文章考察了它们在中国的沿革及personality在西方的原意和演变,分析了其形成和存在的
电子商务是指以互联网为整体架构,网络交易为主要内容,交易双方为主体,网上支付为手段,网络客户数据库为依托的全新的商务运作模式。我们着重分析基于B2B模式的电子商务在未
农村青年闪婚现象有其存在的心理基础,是农村家长及青年对婚姻的焦虑心理,对婚姻经济投入、时间成本的担忧心理,对婚恋对象态度的不确定心理,对婚姻的期待心理,以及示范效应
为顺应开发开放的浦东,与国际接轨,配合当前的医疗改革形势,我院坚持了以“病人为中心”的服务宗旨,在智能化医疗综合大楼崛地而起时,将行政职能科室集于一体的大办公室设计方案融