分布式拒绝服务攻击中攻击源追踪的研究

被引量 : 0次 | 上传用户:liongliong531
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS)攻击是目前Internet面临的主要安全威胁之一。现有的传统防御措施如防火墙、入侵检测系统等只能被动地抵御攻击,防御效果不是很理想。DDoS攻击分布式的特点亟需一个分布式的防御体系。攻击源追踪是一种能够定位攻击来源的新防御技术。它是实现DDoS攻击分布式防御的一个重要环节,也是网络犯罪取证技术发展中的一种关键技术手段。本文围绕分布式拒绝服务攻击中的攻击源追踪问题展开了深入的研究和探讨。通过对各种攻击形式及防御措施的分类,本文剖析了DDoS攻击的原理,指出攻击源追踪技术在DDoS攻击防御中的重要作用和意义,并分析了攻击源追踪所面临的挑战。在对攻击源追踪问题明确定义并介绍追踪技术研究现状的基础上,指出追踪技术的发展目前主要面临的三大问题,包括追踪速度、追踪系统的安全与部署、追踪技术应用三个方面。围绕这三大问题,本文的主要工作和贡献如下。1.追踪速度的提高针对追踪速度问题,相继提出了三种速度更快的追踪算法,包括“自适应边标记算法”,“日志辅助的随机包标记算法”以及“无日志的快速追踪算法”。理论分析和实验结果表明这些算法在追踪速度上都比原来的算法有所提高。(1)基于反向确认的攻击源追踪模型在分析传统的随机包标记算法——高级包标记算法(AMS)的基础上,提出一种基于反向确认的攻击源追踪模型。该模型不再需要AMS过强的假设前提。为了弥补其他自适应算法的不足,提出一种自适应边标记算法。理论分析和实验结果表明该算法不仅收敛时间更短,而且比AMS算法更稳定。(2)基于日志辅助的随机包标记算法进一步的研究表明较低的标记包利用率是制约以往随机包标记法的追踪速度进一步得到提高的主要原因。针对标记包利用率较低的问题,提出基于日志辅助的随机包标记算法——LAPPM算法。该算法不仅通过日志技术提高了标记包利用率,加快了追踪速度,而且日志量比其它日志法小得多。(3)无日志的快速追踪算法为了避免LAPPM算法中日志传输占用额外的网络通信带宽,提出一种无日志的快速追踪(LFIT)算法。该算法不仅保持了与LAPPM算法相当的追踪速度,而且利用带内通信的方式实现标记信息的收集。另外,该算法还通过引入流标签将传统的包追踪转变为对流的追踪。2.追踪系统的安全与部署追踪系统的安全保障与部署问题是阻碍当前攻击源追踪技术实用化和进一步发展的主要因素。针对传统的端追踪方案在这两方面存在的问题,提出一种层次结构的攻击源追踪(HITS)系统。在HITS系统的设计中,通过转换追踪主体,利用服务-消费的利益驱动模式,使追踪过程的各参与方都能从中获益,为追踪系统的部署构建了一个良好的激励机制,为追踪技术走上良性循环的发展道路奠定必要的基础。另外,追踪过程的安全保障一直是一个比较难解决的问题。已有的一些解决方法也只能解决局部安全问题。本文结合HITS系统的结构和运作机制对追踪过程的安全性保障给出了一个全程解决方案,包括HITS子系统域内通信的安全、追踪请求和结果的认证、以及追踪信息(标记信息)的认证等。根据分析可以看出这些安全措施能有效地保证追踪过程的安全性和追踪结论的可信度。HITS系统灵活的安全保障和部署机制为跨域协作追踪提供了基础。3.追踪技术的应用针对目前追踪技术应用研究相对较少的现状,尝试将追踪技术应用于流量限速技术中,提出一种基于IP回溯的限流算法。根据攻击源追踪结果该算法不仅可以使限流措施部署在更恰当的位置,而且可以减少对合法流的误限,从不同程度上提高合法包的存活率。本文还针对目前限流方法普遍存在的一些问题提出一种基于Overlay的分布式限流框架(O~2-DN)。通过该框架不仅能保证限流过程的安全和可信,而且也为跨域的分布式限流提供了一个协作的平台。
其他文献
可控串联补偿(Thyristor Controlled Series Compensation)是一种重要的FACTS技术。本文主要研究了TCSC的装置特性和主动过电压保护及其控制。本文采用了开关电路“拓扑”建
对挤密桩间土的挤密效果研究,大多都是定性研究,具体到量化研究还不多。本文在前人研究的基础上,主要做了以下几个方面的工作:首先完成了8个载荷试验,局部浸水试验,大面积浸水试验
目的了解产妇分娩数随季节变动的规律。方法通过计算2002-2006年5年中产妇分娩各年月平均数和5年的总月平均数、各月的季节比率,预测2007年分娩人数。结果产妇分娩的旺季为每
李准从事文学创作数十载,期间创作了大量的文学作品以及电影作品,平生共发表两本散文集、二十余部电影文学作品和五十多部小说。李准是现代中国文学界,在影视和文学双线均取
四角切圆煤粉锅炉是电厂的重要设备之一。为有效提升火力发电厂锅炉的安全性及经济性,必须深入详细地研究炉膛内煤粉的燃烧过程及其产生的温度场、速度场等。影响炉内燃烧的
生物质能具有可再生性、低污染性和广泛的分布性等特点,受到能源工作者的高度重视,对其进行应用研究也成为可再生能源研究的重要课题。从能源有效利用的角度出发,本文对生物
基于大都市圈空间圈层划分,比较了东京、纽约、巴黎三大都市圈的轨道快线在规模、功能、通道、枢纽等方面的差异性,指出三大都市圈具有不同的轨道交通网络布局形态。从城市空间
本文利用具有自主知识产权的板成形有限元分析软件KMAS系统,对轻量化车用钢板中的激光拼焊板成形、含磷高强度钢板成形、板料成形中的回弹预示及补偿进行了深入研究。采用数
本文采用化学镀的方法,在铁粉上包覆镍粉,以实验过程中不引入其它杂质元素为目的,制备镍包铁复合粉末。选择不同的还原剂分析,发现除水合肼之外,其它的还原剂都会在不同程度上引入
<正>心理学原理告诉我们,所谓顿悟,是指在某一瞬间,对生活、事物突然有所感悟。顿悟能力实际上就是创造性思维的表现,是一种高级的思维品质。中学生总是以其好奇而敏锐的眼光