版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、伴隨著互聯(lián)網(wǎng)的廣泛應(yīng)用和電子商務(wù)的普及,DDoS(分布式拒絕服務(wù))攻擊仍然是影響互聯(lián)網(wǎng)安全的主要因素之一。不同類型的拒絕服務(wù)攻擊防御技術(shù)也應(yīng)運(yùn)而生。IP溯源技術(shù)作為主流的防御手段之一,在近年來受到了研究者的廣泛關(guān)注。拒絕服務(wù)(DoS)攻擊主要是通過非法占有網(wǎng)絡(luò)的帶寬和資源,造成被攻擊的目標(biāo)因忙于響應(yīng)攻擊者的無效請(qǐng)求而不能正常為合法用戶提供服務(wù)。在DoS攻擊的基礎(chǔ)上產(chǎn)生的新型攻擊形式:分布式DoS攻擊,就是指多個(gè)攻擊主機(jī)同時(shí)實(shí)施DoS攻擊
2、。IP溯源技術(shù)是用來追蹤攻擊源的,但是在DDoS攻擊中,攻擊者多采用偽造的地址進(jìn)行攻擊,所以想要找出真實(shí)的攻擊者是有一定難度的。本文在研究數(shù)據(jù)包標(biāo)記方案相關(guān)算法的前提下,在如何對(duì)數(shù)據(jù)包進(jìn)行有效標(biāo)記及實(shí)現(xiàn)攻擊路徑重構(gòu)等方面開展了研究。本文研究工作主要體現(xiàn)在以下幾個(gè)方面:
第一,本文首先分析了現(xiàn)今互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的現(xiàn)狀;從 DDoS攻擊的產(chǎn)生原因、分類和常見的攻擊方法三個(gè)方面對(duì) DDoS攻擊進(jìn)行了闡述。對(duì)各種溯源技術(shù)進(jìn)行了研究,著重
3、分析了數(shù)據(jù)包標(biāo)記技術(shù)的相關(guān)攻擊源追蹤方案,對(duì)各種方案的優(yōu)缺點(diǎn)進(jìn)行了比較。
第二,針對(duì)基本PPM方案不適用于DDoS攻擊下溯源的缺點(diǎn),提出了采用動(dòng)態(tài)標(biāo)記概率的數(shù)據(jù)包標(biāo)記優(yōu)化方案。本標(biāo)記方案充分挖掘IP包頭的字段,擴(kuò)展了標(biāo)記的空間,同時(shí)減少了分片數(shù),降低了重構(gòu)攻擊路徑時(shí)的計(jì)算復(fù)雜度,也減少了誤報(bào)的發(fā)生;利用TTL域值動(dòng)態(tài)計(jì)算標(biāo)記概率,使受害者以相同概率收到每個(gè)路由器的標(biāo)記信息;使用hash函數(shù)交叉驗(yàn)證,提升了標(biāo)記方案的安全性。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于DDoS攻擊數(shù)據(jù)包標(biāo)記技術(shù)的研究.pdf
- 基于包標(biāo)記的DDoS攻擊防御技術(shù)的研究.pdf
- 基于數(shù)據(jù)包標(biāo)記的拒絕服務(wù)攻擊防御技術(shù)研究.pdf
- DSR協(xié)議下數(shù)據(jù)包攻擊及其防御機(jī)制的研究.pdf
- 基于數(shù)據(jù)包標(biāo)記的擁塞控制機(jī)制的研究.pdf
- 基于DDoS攻擊防御的二次適應(yīng)包標(biāo)記方法的研究.pdf
- DDoS攻擊防御關(guān)鍵技術(shù)的研究——DDoS攻擊檢測(cè).pdf
- WSNs中數(shù)據(jù)包長(zhǎng)優(yōu)化算法研究.pdf
- 基于IPv6數(shù)據(jù)包標(biāo)記的網(wǎng)絡(luò)擁塞控制算法的研究.pdf
- DDoS攻擊的對(duì)策研究.pdf
- 網(wǎng)絡(luò)數(shù)據(jù)包多模式匹配算法優(yōu)化研究.pdf
- 數(shù)據(jù)包捕獲系統(tǒng)的存儲(chǔ)性能優(yōu)化方法研究及實(shí)現(xiàn).pdf
- 基于蟻群優(yōu)化算法的數(shù)據(jù)包路由技術(shù)研究.pdf
- IP數(shù)據(jù)包分類算法的研究.pdf
- 網(wǎng)絡(luò)數(shù)據(jù)包截獲分析系統(tǒng)的研究.pdf
- 基于包標(biāo)記的攻擊源定位技術(shù)研究.pdf
- 千兆網(wǎng)環(huán)境下數(shù)據(jù)包捕獲技術(shù)研究.pdf
- 網(wǎng)關(guān)中狀態(tài)數(shù)據(jù)包分類的研究.pdf
- ip數(shù)據(jù)包的捕獲與分析
- IPv6環(huán)境下基于包標(biāo)記的DDoS防御機(jī)制的研究.pdf
評(píng)論
0/150
提交評(píng)論