一种面向分布式DDoS攻击的防御体系模型研究

被引量 : 0次 | 上传用户:caciquer1977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击是近年来出现的一种全新的拒绝服务(DoS:Denial of Service)攻击方式。由于其分布式的特性,使得DDoS攻击比传统的DoS攻击拥有更多的攻击资源,具有更强大的破坏力,而且更难以防范。目前对DDoS攻击的防御策略有基于攻击源端网络的、基于受害方网络的、基于中间网络(中间网络是指攻击数据包从源端网络发出到达受害方网络所经过的网络)的和基于分布式概念的。对于前三种策略,目前已有许多成熟的技术及系统,如基于攻击源端网络的D-WARD系统,基于受害方网络的入侵检测系统,基于中间网络的核心路由包过滤技术。分布式DDoS防御策略是通过一种体系构架使得防御节点分布在攻击源端网络、受害方网络及中间网络,并能够协调工作。但关于这类防御策略的研究比较少。本文首先对DDoS的攻击原理、攻击分类及攻击工具做了细致地分析,为抵御DDoS攻击防御方案的提出提供了基本的依据。然后从攻击发生前、攻击发生期间、攻击发生后三个角度对DDoS防御方法做了详尽阐述,分析比对了攻击源端网络、受害方网络及中间网络防御策略的优缺点。在此基础上提出了一种基于分布式策略的DDoS防御体系模型DDI(Distributed defense infrastructure)。DDI体系模型包含五类不同功能的防御节点,分别是检测节点、分类节点、速率限制节点、过滤节点及管理节点。这些节点分别部署在攻击源端网络、受害方网络及中间网络,通过协作地工作完成了DDoS攻
其他文献
目的:探讨颅脑损伤昏迷患者鼻饲并发症的预防性护理及效果。方法:选择2015年1月至12月我院收治的49例颅脑损伤昏迷患者,其中重型颅脑损伤(昏迷时间〉6h或再次昏迷)21例,非重型颅
从改革开放初期到中央大力推行文化体制改革的今天,广播电视产业的改革已经走过了许多个年头。从新时期之前的二级办,到上世纪80年代出台的四级办,再有制播分离、网台分离、集团
随着我国社会经济的发展和物质生活水平的提高,人们休闲度假的需求逐步提高,度假旅游成为当今旅游业发展的一大趋势。由于我国旅游者消费水平相对国际水平仍较低,以及节假日等条
随着嵌入式系统的高速发展,嵌入式SoC芯片应用范围越来越广泛,而SoC芯片大多包含有外部存储器接口模块(EMI,External Memory Interface),本文讨论的基于ARM7TDMI的“Garfield
研究了水压致裂法地应力测量的经典理论,对不完全符合实际的钻孔轴向与主应力方向一致的假定和所采用的最大单轴拉应力破裂准则,进行全面的分析和研究,提出了对实测成果进行校核
本文旨在用心理学普遍意义上的思维范式反思我们对文本的解读过程,借此捕捉理性思维方式在语文教学中闪烁的火花.同时,结合自己的教学实践,力争通过对思维方式的分析和运用,
一、背景散文<柠檬>是梶井基次郎的代表作,该文描写了一位病魔缠身、穷困潦倒的学生复杂的心理活动.忧郁颓废的主人公&#39;我&#39;偶然被一枚金灿灿的柠檬所吸引,并从而体会
垃圾分类是习近平总书记高度重视、亲自部署、着力推动的“关键小事”。2016年12月,习近平总书记发出了“普遍推行垃圾分类制度”的总动员令,强调要加快建立分类投放、分类收
目前尚无风电场内部道路结构层的设计方法和标准设计,本文结合国外EPC风电项目中道路工程设计和施工实践探讨了风电场内部道路结构层厚度的设计方法,推荐了10种结构层标准设
数字电视的发展目前在全球来说,不仅仅是一场技术革命,更多的,是一场消费概念的革命。但其广阔的发展前景让大家纷纷趋之若鹜。对于西方大多数国家而言,数字电视、卫星电视、