版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、基于基于GUARD的DDOS攻擊防護(hù)策略攻擊防護(hù)策略夏元軼趙俊峰摘要分布式拒絕服務(wù)(distributeddenialofservice,簡(jiǎn)稱DDOS)攻擊是當(dāng)今互聯(lián)網(wǎng)的重要威脅之一?;诠舭幘W(wǎng)絡(luò)層次,將DDOS攻擊分為網(wǎng)絡(luò)層DDOS攻擊和應(yīng)用層DDOS攻擊,介紹了基于GUARD的DDOS攻擊防護(hù)策略,最后分析了現(xiàn)有檢測(cè)和控制方法應(yīng)對(duì)DDOS攻擊的不足,并探究了GUARD在DDOS攻擊防護(hù)中的應(yīng)用與發(fā)展趨勢(shì)。【關(guān)鍵詞】DDOS攻擊
2、GUARD技術(shù)1DDOS攻擊與防護(hù)的現(xiàn)狀大多數(shù)情況下,網(wǎng)絡(luò)中的數(shù)據(jù)包利用TCPIP協(xié)議傳輸,這些數(shù)據(jù)包遵循正常的協(xié)議規(guī)范,是無(wú)害的,但是如果出現(xiàn)過(guò)多的異常數(shù)據(jù)包,就會(huì)造成網(wǎng)絡(luò)設(shè)備或者服務(wù)器過(guò)載;或者數(shù)據(jù)包利用了某些協(xié)議的缺陷,人為的不完整或畸形,就會(huì)造成網(wǎng)絡(luò)設(shè)備或服務(wù)器無(wú)法正常處理,迅速消耗了系統(tǒng)資源,造成拒絕服務(wù),這就是DDOS的工作原理。DDOS攻擊之所以難以防范,就在于攻擊流和正常流混合在一起,很難有效地分辨出攻擊流。2傳統(tǒng)防護(hù)方
3、案的不足傳統(tǒng)安全設(shè)備對(duì)DDOS的防護(hù)策略為“簡(jiǎn)單閾值策略”,“簡(jiǎn)單閾值策略”是一種基于網(wǎng)絡(luò)層的檢測(cè)機(jī)制,即統(tǒng)計(jì)單位時(shí)間(通常以秒為單位時(shí)間)內(nèi)來(lái)自同一源IP的數(shù)據(jù)包數(shù)量,當(dāng)單位時(shí)間內(nèi)來(lái)自同一源IP的數(shù)據(jù)包數(shù)量超過(guò)臨界值時(shí),就認(rèn)為該IP為隱患攻擊者以進(jìn)一步確定隱藏在后臺(tái)的流量攻擊報(bào)文,輸出StreamFlow流量的Flow的網(wǎng)絡(luò)設(shè)備的信息,通過(guò)分析和對(duì)流量的檢測(cè),以實(shí)現(xiàn)準(zhǔn)確的高效地鑒定。高度的使用和分發(fā)多核硬件配置,以便產(chǎn)生一個(gè)高性能清洗
4、異常業(yè)務(wù)到因特網(wǎng),可以通過(guò)智能多裝置簇群集方法來(lái)實(shí)現(xiàn)自動(dòng)牽引和業(yè)務(wù)流的靈活重新注入。路由器交換機(jī)到DDOS攻擊,當(dāng)發(fā)現(xiàn)異常流量的清洗設(shè)備的鄰位路由器。BGP路由更新通過(guò)線路自動(dòng)發(fā)布,快速使用用戶流量。在另一方面,基于策略的路由的MPLSVPN中和通過(guò)GRE的VPN清洗設(shè)備,二層透明傳輸,清洗等方法并重新注入高速流量用戶后,正常的流量不會(huì)受到影響。3.2異常流量清洗設(shè)備的指紋識(shí)別防護(hù)當(dāng)網(wǎng)絡(luò)出現(xiàn)異常的時(shí)候,會(huì)有某一種指紋分布出現(xiàn)波動(dòng),超過(guò)我
5、們建立的分布模型值,這時(shí)就可以根據(jù)這個(gè)指紋特征對(duì)異常報(bào)文進(jìn)行過(guò)濾。如果僅采用單個(gè)指紋特征的進(jìn)行防護(hù)的效果不會(huì)理想(單個(gè)指紋特征就像“簡(jiǎn)單閾值防護(hù)”),所以可采用多個(gè)報(bào)文特征聚合成一個(gè)指紋特征的方法,例如源IP和TTL組合成一個(gè)整體,作為一個(gè)指紋進(jìn)行統(tǒng)計(jì)過(guò)濾,這樣對(duì)于一些復(fù)雜的異常流量攻擊會(huì)有更好的效果。流量清洗防護(hù)將成為專業(yè)的,日常和攻擊時(shí)都不會(huì)影響業(yè)務(wù)的防護(hù)模式。4總結(jié)與展望在某些情況下,機(jī)器可能成為所有者同意的DDOS攻擊的一部分,
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- “ddos攻擊防護(hù)區(qū)”媒體宣傳方案
- IDC機(jī)房DDoS攻擊防護(hù)系統(tǒng)研究.pdf
- 基于軟件定義網(wǎng)絡(luò)的WLAN中DDoS攻擊檢測(cè)和防護(hù).pdf
- 淄博網(wǎng)通IDC的DDOS攻擊防護(hù)系統(tǒng)的實(shí)現(xiàn).pdf
- SDN中基于多維條件熵的DDoS攻擊檢測(cè)與防護(hù)研究.pdf
- DDoS攻擊防御關(guān)鍵技術(shù)的研究——DDoS攻擊檢測(cè).pdf
- 基于多Agent的DDoS攻擊檢測(cè).pdf
- 基于Netfilter的DDoS攻擊防御研究.pdf
- 電信骨干網(wǎng)絡(luò)DDoS攻擊防護(hù)技術(shù)研究.pdf
- 基于集成學(xué)習(xí)的DDoS攻擊檢測(cè).pdf
- 基于行為分布的DDoS攻擊檢測(cè)方法.pdf
- 基于云計(jì)算DDoS攻擊防御研究.pdf
- 分布式拒絕服務(wù)(DDoS)攻擊檢測(cè)與防護(hù).pdf
- 企業(yè)如何應(yīng)對(duì)ddos攻擊
- DDoS攻擊的對(duì)策研究.pdf
- 基于源的DDoS攻擊防范方法的研究.pdf
- 基于信息熵的ddos攻擊檢測(cè)技術(shù)的研究
- 基于相似系數(shù)的DDoS攻擊檢測(cè)研究.pdf
- 基于源目的IP地址數(shù)據(jù)庫(kù)的防范DDoS攻擊策略研究.pdf
- IP骨干網(wǎng)防DDoS攻擊策略部署的研究.pdf
評(píng)論
0/150
提交評(píng)論