自治区域系统下的分布式拒绝服务攻击

来源 :苏州大学 | 被引量 : 0次 | 上传用户:hzh19780101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(Denial of Service,DoS)由于易实施、危害严重且难以防御,已成为目前互联网面临的最严重的威胁之一。而由其演进而来的分布式拒绝服务攻击(Distributed Denial of Service,DDoS)危害更大。如何对DDoS攻击进行有效的防御,已经成为互联网安全研究领域亟待解决的重点问题之一。   本文从DDoS攻击的原理、攻击方式、攻击工具等方面入手,论述了DDoS攻击防御技术和DDoS攻击源定位问题。分析了现有的各种DDoS预防体系,针对当前可行性较高且思想较为先进的流量认证体系所存在的一些缺点,提出了基于自治区域系统的流量认证体系。该体系以自治区域为单位展开认证,引入二重认证机制,通过启发式的安全强度系数,调整使用的认证尺寸,大大降低了安全代价。同时针对原流量认证体系数据传输效率低下、不能防御半开式连接攻击问题,也提出了相应的解决方案。   最后本文整合以上检测、响应和预防方法,构建了自治区域系统下的分布式拒绝服务攻击预防体系。该体系以自治区域为部署单元,可行性高,同时考虑了该体系在互联网上部分部署的情况,能够防御来自体系外不可控互联网络的攻击。体系内部有边界路由器、接入路由器、防御服务器三类节点,通过三类节点间有效配合以及自治区域间的有效配合,可以高效率的防御现有各种洪泛攻击。通过与其他预防体系相比,本文提出的自治区域系统下的分布式拒绝服务攻击预防体系由于考虑了来自不可控网络的攻击,具有更好的防御效果。
其他文献
信用风险是现代商业银行面临的最主要的风险之一,也是导致银行破产的最常见因为之一。我国商业银行信用信息化建设滞后、信息不对称,导致银行实际操作过程中的高风险、高成本
随着知识的爆炸性增长,如何从浩瀚的信息中找到用户最需要的部分已成为一大难题。为解决这个问题,信息检索和推荐系统从不同的层面提供了很好的帮助。信息检索通过分析文档内
随着计算机网络的发展和网络的开放性、共享性及互连程度的扩大,因特网日益成为信息交换的主要手段,与此同时,一些网络新业务的不断兴起,如电子商务(Electronic Commerce)、
对词语之间和词对之间的关系进行量化测度是自然语言处理的重要研究内容之一,相关研究成果在信息检索、语义消歧、机器翻译等自然语言处理领域都有广泛的应用。近年来,词语之
现代流程工业的一个重要特点是向大型化和综合自动化方向发展。流程工业综合自动化通过集成过程控制,经营管理,计划调度和市场销售等技术手段,实现全局,局部各级优化,以最短
虚拟现实场景的仿真是虚拟现实领域的基础工作。海浪场景是虚拟现实场景中较为复杂的场景之一。首先,海浪的形状复杂,不能由简单几何体构造,在使用基本几何图元构造时需要大
学位
支持向量机主要应用于分类和回归问题中,是继神经网络后机器学习的研究热点之一。西气东输管材力学性能检测分析对质量控制起着非常重要的作用。本课题将支持向量机用于西气东
随着产品电子代码(EPC)以及物联网的概念的提出,RFID对人们生活的影响也越来越大。EPC给予每个产品一个唯一的身份标示,EPC标准体系的提出,使得RFID的开放式大规模应用具备了
分布估计算法(Estimation of distribution aigorithm,EDA)是一种基于概率模型的进化算法,它通过从当前群体中选取部分优质解作为产生新解的依据,利用概率分布模型分析这些解