DDoS攻击中基于概率包标记的域间IP追踪算法研究与实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:jmdjy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展和普及,人类社会对网络的依赖性越来越强,与此同时,网络安全问题也日益突出。在众多网络安全问题中,分布式拒绝服务(DDoS)攻击容易实施、难以防范、难于追踪,是难于解决的网络安全问题之一。 在网络攻击中,攻击者通常使用虚假的源IP地址来隐藏自己,而TCP/IP协议本身固有的缺陷是让源主机自己填写源IP地址并且没有提供验证机制,对虚假源IP包的真实源的追踪是网络安全研究中的一个难点。 对于各类攻击,找到攻击源是至关重要的,本文研究的是DDoS攻击中的IP追踪算法。主要详细介绍和分析了一种自治域级的概率包标记IP追踪算法ASEM,在ASEM算法的基础上提出目的驱动策略和路径标识策略两点改进,得到算法PI-ASEM(Path Identification and Intention Driven AS-based Edge Marking),在保持了ASEM算法重构过程对攻击包需求量少以及攻击者难于逃避追踪的性质的前提下,分别降低算法对路由器的负载和重构攻击路径的误报数。本文最后在网络模拟器。NS2中实现ASEM和PI-ASEM算法,以实验结果验证PI-ASEM算法对ASEM算法的改进,首先,PI-ASEM算法使用目的驱动策略后降低算法对路由器的负载,路由器平均吞吐率比ASEM算法提高29.7%。其次,在ASEM算法在追踪攻击者分布在多个自治域系统中的DDoS攻击时,存在较高的误报数,PI-ASEM算法使用路径标识策略后,误报数有大幅度的降低,比如,当分布在不同自治域中的攻击者个数为350时,误报数从1093.73下降到233.5。
其他文献
文本分类技术是对文本进行有效管理的方法之一,是一项重要的智能信息处理技术,是文本检索技术的基础。文本分类对于提高信息检索的效率和效果很有帮助,良好的分类性能是人们
随着我国CDMA网络建设规模不断扩大、应用逐步走向深入,如何对网络资源进行合理调配、不断提高业务质量成为吸引客户和进一步拓展业务的必要条件,相应的运行维护支撑工作、特
所谓视频驱动就是对视频中的人脸进行跟踪,利用人脸的表情信息驱动卡通人脸模型,使其产生一致的动画效果。视频驱动的人脸动画一直是计算机图形学和计算机视觉研究领域中的难
随着电子商务技术的高速发展,特别是近几年以XML为基础的ebXML ( Electronic Business XML)技术逐渐成熟并开始应用,XML已经逐渐成为数据交换的标准。XML由于具有简单性、易
智能视频监控涉及到数字图像处理、机器学习、模式识别、人工智能和数据挖掘等诸多研究领域,其中智能化部分的运动目标的行为分析与理解属于高层视觉处理,该部分是计算机视觉领
随着入侵检测等高维数据机器学习问题的不断涌现,已有的特征选择算法和机器学习算法面临着严峻的挑战,迫切需要准确性和运行效率等综合性能较好的特征选择算法以及机器学习算
无线传感器网络(Wireless Sensor Network,WSN)是由大量低成本的受资源约束的传感器节点所构成的网络,这些节点间相互协作,从而实现对网络覆盖区域的监控。各个节点所感知到
文件系统是Linux操作系统的重要组成部分。传统文件系统技术成熟、性能稳定,但其耗时的崩溃恢复机制使现代操作系统面临着极大地安全隐患。日志文件系统的出现有效地解决了这
在某些情况下,卫星星座需要对全球地面目标进行访问,但对连续性覆盖要求不高,只要满足一定的访问间隔时间限制,访问时相比较均匀即可。这时就不需要部署大型星座,用数量较少
车间作业调度问题(Job-Shop Scheduling Problem,JSSP)是最一般的,最复杂的和最具难度的生产调度问题。一般的车间作业调度中,设备资源约束是每台加工设备只有一台;因而在实际的加工调度中往往会存在对整个产品加工时间影响较大的瓶颈,对于这种情况,一般的求解方法也往往采用确定各个工序中工件的加工次序。解决瓶颈问题的一种简便方法是增加瓶颈设备,现在无论在学术界还是实际生产中对瓶颈