基于非线性移位寄存器的跳端口技术与实现

被引量 : 0次 | 上传用户:swatsee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的规模的迅速膨胀,黑客利用网络和系统脆弱性在网络上的进行的攻击活动每年都以极大的速度增长,越来越多的主机成为黑客攻击的目标,网络信息安全面临严峻挑战。DoS/DDoS攻击以其多发性、高破坏性、低实施难度和高抵御难度,已经成为互联网上的主要攻击方式之一。传统安全技术对DoS/DDoS的抑制效果并不明显,且难以实施。跳端口技术借鉴了跳频通信的思想,在通信过程中,通过主机通信端口的动态跳变,达到抵御端口扫描和端口攻击的目的。本文对跳端口技术在抗DoS/DDoS攻击中的应用进行了研究,并对跳端口方案进行改进,提出了基于序列密码的跳端口方案,从而在不增加计算和负载能力的情况下,提高系统对攻击的容忍能力。本方案使用非线性反馈移位寄存器(NLFSR)作为伪随机序列发生器,服务器和客户端使用Diffie-Hellman算法分配种子密钥,把NLFSR产生的伪随机序列作为输入参数,产生服务器使用的端口号。相比一般跳端口方案,这种方案的优点在于通信双方不需要事先约定跳端口方案,也不需要预先共享密钥,通信代价小,端口的约定是实时和随机的,且生成速度快,具有高安全性和高效率的特点。本方案涉及的关键技术主要有基于非线性反馈移位寄存器的序列密码技术、Diffie-Hellman密钥交换算法以及跳端口序列产生算法。系统由密钥分配模块、端口序列生成模块、通信模块、应用接口模块等组成。系统在Windows XP SP2操作系统环境下进行开发,采用了Microsoft的集成开发环境Visual Studio.Net,编程语言采用C++,系统开发在网络通信方面的系统调用主要涉及WinSock2.0。通过理论分析和仿真实验,对跳端口通信技术与定端口通信技术进行了比较。本文给出的跳端口通信方案能够在较低的通信代价下产生较好的伪随机端口序列,在防御端口扫描和小规模DoS/DDoS攻击方面具有较好的效果,方案具有较重要的理论意义和实用价值。
其他文献
随着近年硕士毕业生数量的激增,硕士生就业难的现象也逐渐显现,女硕士就业难的问题尤为突出,这不仅与传统职业分工、性别歧视等外部因素有关,也与很多女硕士毕业生对自身职业
目的探讨老年慢性病患者社会支持与舒适度的相关性,为优质护理提供理论依据。方法采用社会支持评定量表及自行设计的老年慢性病患者舒适量表,对2011年7-11月某三级甲等医院老
新课程改革,倡导学生以"主动参与,乐于探究、交流与合作"为主要特征的学习方式,因而新课堂也要求本来在传统课堂中处于主宰地位的教师转变角色,回归教学本质。于漪老师那套独
建立节约型政府是建立节约型社会的关键,建立节约型政府不能仅仅靠降低行政成本,更高层次的节约在于提高行政绩效。行政成本和行政绩效两者应兼顾,才能保障行政成本支出合理
利用浸渍提拉法(dip-coating),分别采用铝溶胶与氧化铝浆液在Fe Cr Al金属载体上制备了两种γ-Al2O3活性涂层,考察了涂覆液种类对涂层性质的影响。利用扫描电镜、X射线衍射、氮
目的研究改进和评价室内空气质量的实用方法.方法在大量的现场调查研究的基础上,根据室外风速、风向频率和室内外温差估算室内综合换气次数.结果实测值与计算值最小偏差为2%,
在后现代主义思潮影响下的绘画艺术与传统绘画迥然相异。它们消解艺术和非艺术的界线,概念阐释大于作品本身的内涵,同时融和多种表现形式,以一种叛逆的姿态宣告艺术的另一种面貌
中国有一个非常有意思的现象:一方面是对于儿童的极度重视,不惜投入大量的金钱与精力培养孩子或者满足孩子的欲望,甚至以牺牲自己的事业为代价,但另一方面,是对儿童极端的不尊重,忽
通过比较分析常用的几个通风性能评价指标,指出各自的优缺点及适用条件,并提出一种改进的通风性能评价指标——实际新风换气次数nROAC,即将新风换气次数集成到排污效率中,综
1-脱氧野尻霉素(DNJ)是一种α-葡萄糖苷酶抑制剂,能有效抑制糖吸收,降低血糖值。桑作为具有良好降血糖效果的中药,其降血糖的主要有效成分DNJ的含量已经被测定。前人已经对不