基于IPv6的DDoS防御研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:nestle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS)攻击是近年来常见的一种规模大,破坏性强,防御困难的攻击手段。传统的DDoS主要利用了TCP/IP协议自身的漏洞进行攻击。现今,IPv6代替IPv4成为新一代的网络层协议是必然的趋势。IPv6在地址空间、寻址方式、QoS以及可扩展性等方面较IPv4都有明显的优势,特别是将IPSec作为必备协议从而大大提高了IPv6自身的安全性。IPv6的这些改进使得许多利用IP协议漏洞进行攻击的DDoS失去作用。 但是,攻击者的攻击手段层出不穷,脉冲调制拒绝服务攻击(也称ShrewDDoS攻击)就是一种在IPv6下传统防御策略无法防范的低频DDoS攻击。本文在研究了传统DDoS防御方法和ShrewDDoS攻击特征的基础上,利用协同异常检测方法来检测合法流中是否包含Shrew攻击流,并提出了Shrew过滤算法对检测到的Shrew攻击流进行过滤以达到防御ShrewDDoS的目的,最后在NS-2仿真器中对检测及过滤方法进行了仿真实验,实验结果表明本文提出的基于自相关序列频域特性的ShrewDDoS检测及过滤方法是可行并且有效的。 本文首先介绍了IPv4协议的局限性和IPv6协议的优势;然后阐述了传统DDoS攻击的类型、攻击原理及其防御方法;之后对ShrewDDoS攻击进行了深入研究,介绍了ShrewDDoS攻击的原理和特征,在此基础上提出了协同异常检测方法和shrew过滤算法并进行仿真验证。
其他文献
集群的动态负载均衡是网络计算的关键技术,如何提高动态负载均衡的性能,一直是网络计算人员研究的一个热点。本文研究的EJB容器集群负载均衡问题,其目的就是在互联网用户数和
语义Web和Web服务是WWW发展的两个重要趋势,这两种技术的结合产生了另一个新兴的研究课题——语义Web服务。语义Web服务是指用语义Web标记语言来描述服务的语义,并结合本体的
近年来,XML在各种应用中得到了广泛的使用,Web上涌现了海量的XML数据。为了有效地加工、分析和处理XML数据,研究者们已经提出了各种XML的存储管理技术。基于关系数据库的XML数据
本课题设计和实现了微机联锁仿真系统中的联锁机子系统和基于检测点机制的内核容错系统。微机联锁仿真系统的成功开发,为研究联锁系统安全性等问题提供了一个良好的实验环境,对
无线数传电台作为一种通讯媒介,与光纤、微波、明线一样,有一定的适用范围。它提供某些特殊条件下专网中监控信号的实时、可靠的数据传输,具有成本低、安装维护方便、绕射能力强
Ad Hoc网络作为一种正在迅速崛起的无线通信技术,其应用前景十分广阔,将在未来网络应用中占据举足轻重的地位。路由协议作为Ad Hoc网络研究的关键技术之一,其性能的优劣关系
近年来,网络视频监控技术发展迅速并在许多领域得到推广和应用。但在智能建筑领域,作为其重要组成部分的视频监控系统却仍在采用模拟视频监控系统,网络视频监控系统应用很少
数据挖掘技术从上个世纪产生以来,已经被应用于多个领域,并得到了充分的验证,显示了其重要的经济和社会价值。  近年来我国高等院校招生规模逐渐扩大,毕业生人数剧增,就业问题不
随着虚拟现实技术和可视化技术的实用化,虚拟场景中需要建造大量逼真、复杂的三维模型,因而该三维场景的规模也就很大。用传统的方法建造大型场景、组织和存储大型场景的三维模
随着计算机技术应用的普及,电子政务、办公自动化等概念逐渐成为了我国政府工作中新的热点之一。在这些信息管理系统中,完成的查询功能一般是基于关键字的查找。但关键字查找在