IPv4-IPv6過渡中的DNS64關(guān)鍵技術(shù)研究與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩69頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、隨著網(wǎng)民人數(shù)的不斷增多,可分配IPv4地址面臨枯竭,使用下一代互聯(lián)網(wǎng)協(xié)議IPv6替代IPv4是解決地址不足問題的根本方法。但是協(xié)議升級不可能在短時間內(nèi)完成,因此IPv4向IPv6過渡技術(shù)便發(fā)展起來。目前IPv4向IPv6過渡技術(shù)有雙棧技術(shù)、隧道技術(shù)和協(xié)議翻譯技術(shù)。
  在協(xié)議翻譯技術(shù)中,DNS64與NAT64過渡方案受到眾多研究組織的關(guān)注,因此本文圍繞DNS64進行了深入的研究。未來DNS64服務(wù)器將面臨巨大的訪問壓力,需要使用服

2、務(wù)器集群來解決此問題,同時需要負(fù)載均衡算法來提升集群的處理性能;DNS64同DNS一樣面臨著嚴(yán)峻的安全問題,尤其是DDoS攻擊,所以需要一種及時有效的DDoS攻擊檢測方法來提升其預(yù)警能力。
  首先,通過對集群的負(fù)載均衡的研究,提出了基于最小離散度的DNS64集群負(fù)載均衡方法,此方法考慮到DNS64系統(tǒng)具有緩存的特點,將相同域名的請求發(fā)送到同一臺DNS64服務(wù)器上,這樣可以減少響應(yīng)時間。同時收集各臺服務(wù)器的負(fù)載率,根據(jù)負(fù)載率的離散

3、度來衡量是否負(fù)載均衡,如果離散度過大,說明負(fù)載不均衡,則根據(jù)服務(wù)器狀態(tài)進行分配表的分配,使集群處理性能得到充分發(fā)揮。
  然后,通過對DNS分布式拒絕服務(wù)攻擊檢測的研究,提出了基于線性擬合的熵檢測方法,通過此方法能夠進行動態(tài)的閾值設(shè)置,能夠快速的發(fā)現(xiàn)DDoS攻擊;從降低誤報率的角度出發(fā),結(jié)合DNS64分布式拒絕服務(wù)攻擊的特征,提出了基于攻擊特征的改進方法,通過此方法可以降低熵檢測方法的誤報率。
  最后,通過對DNS64原理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論