一种层次化多阈值DDoS防御模型研究

被引量 : 0次 | 上传用户:ycyujing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统网络的DDoS检测防御模型设计一般将模型部署在网络链路和受保护目标之间,并把检测防御模型中的统计、计算、过滤功能都集中在安全设备端。整个检测防御模型没有利用网络节点的计算能力。本文通过研究各类常见的DDoS攻击防御技术,通过分析选择了适用性较为宽广、可以抵御未知种类DDoS攻击以及混杂型DDoS攻击的基于异常流量统计的包过滤DDoS检测防御方法。在充分考虑现有的各类DDoS攻击防御技术的基础上,本文推出了基于NetFlow技术的DDoS攻击防御方案。阐述了利用NetFlow检测网络DDoS异常流量以及在将DDoS防御机制部署在骨干网络进行统计防御的技术特点。传统防御模型由于骨干网络的节点设备的本身的计算能力不足,不能有效形成分布式的连接组合防御大规模的DDoS攻击。而在骨干网络部署监测防御机制也会影响骨干网络本身的网络包的转发和控制功能而影响过滤的效率。为解决这一核心问题本文提出利用网络节点的NetFlow统计能力,将其部署在检测位置最合适的骨干网络中,其解析计算部署在附加计算模块中,最后由计算模块给予的阈值在防火墙端直接实现过滤功能的层次化多阈值包过滤的DDoS防御模型。从而实现了统计、计算、过滤的功能由集中到分离层次化的DDoS检测防御模型。在阈值生成部分,本文选取了基于流量分析和阈值策略的防范机制使用单阈值或双阈值来判断攻击行为。在通过NetFlow网络流量统计生成阈值后,本文提出基于验证过滤结果、通过设计回收圈机制对过滤阈值进行反馈性计算算法,由此实现了防御模型过滤阈值的即时浮动,并形成多阈值判别根据,用来减少阈值的生成相对于网络流量变化的滞后性,提高防御模型整体的灵敏度与过滤精度。通过在校园网网络中心实际环境的网络测试表明:这种层次化多阈值DDoS检测与防御模型面对正常网络服务和未知及混合种类的DDoS攻击时,具有较高的服务效率和过滤精度,较好的解决了传统防御模型的整体服务效率不高和过滤精度偏低的问题。
其他文献
甘肃旅游业的发展有着自身的区位和资源优势及良好发展战略机遇,也有自身的劣势和外部的竞争威胁。本文对甘肃省旅游业发展现状及存在的问题进行了分析,对于如何促进甘肃省旅
本文通过对钛护炉原理的分析和根据国内外高炉护炉的经验,提出了含钛物料从上、中、下部入炉的综合护炉技术。
<正> 国内外的生产实践表明,钛化物护炉是延长高炉寿命的有效措施,也是挽救炉缸濒临烧穿危险的有效手段.70年代以来,我国钛化物护炉取得了显著成就.湘钢、武钢、首钢、本钢、
教育实习是教师教育最重要的环节之一,20世纪七八十年代以来,对实习教师的研究一直是令人关注的话题。实习教师在经历实习后对教师职业、学校环境、学生、自身以及教育理论都
移民国家的历史使澳大利亚成为当今世界以多元文化著称的国家,而以此为基础实行多元文化主义政策的目的在于确保社会所有成员充分地参与社会经济与政治。多元文化主义政策的
<正>2011年9月22-25日,第五届全国高等艺术院校"歌剧、声乐"展演暨首届国际大学生"歌剧、声乐"展演活动在天津音乐学院举行,这是继2008年天津音乐学院承办第二届歌剧、声乐展
在服务计算领域中,为了能够在大量具有相同功能的Web服务以及API等数据资源中选择适合用户的服务和接口,提出了服务推荐系统。当前常用的基于服务质量(QoS)的服务推荐系统所
首钢 1号高炉用钛云球作护炉料之前 ,对钛云球的强度、还原性和高温性能进行了分析 ,认为钛云球可以满足高炉护炉生产要求。高炉配加钛云球试验结果表明 :混用钛矿和钛云球护
文章针对前苏联解体后近十年中,俄罗斯政府通过制订政策、法规等宏观层面对发展教育现代化的影响,并通过对俄罗斯国内26所学校500名教师对教育技术与教育信息化的理解及在教