基于概率包标记的入侵追踪技术研究

被引量 : 0次 | 上传用户:zhanghua_it
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术与和互联网应用的发展,网络安全问题显得越来越重要。拒绝服务攻击由于其实现容易、追踪困难、后果严重等而成为最难解决的网络安全问题之一。IP追踪技术是应对拒绝服务攻击的重要手段之一。本文重点研究IP追踪技术中的概率包标记算法,并在追踪的基础上,研究入侵防御技术。本文在分析当前互联网安全现状的基础上,首先研究了拒绝服务攻击的攻击机制、方法以及防御技术,着重对以概率包标记的方式的追踪攻击来源算法进行了深入的研究,分析了各自的优缺点,并针对动态概率包标记进行了改进,给出了改进的动态概率包标记算法ADPPM。该算法利用标记域中的距离域(distance)选择标记概率,既可使得其重构攻击路径时所需的数据包数量接近理想值,又可以有效抵抗攻击者伪造TTL域和距离域带来的影响。同时,该算法将标记分为节点标记和边标记的三片路径信息存储于IP报头的服务类型域和标识域,既充分挖掘了IP报头空间,又能不需要网络拓扑图就可重构攻击路径。通过使用流行的网络模拟软件NS2对标记方案进行了模拟对比,验证了此算法的优越性。针对现有的IP追踪技术仅聚焦于追踪攻击源,而几乎没有考虑在攻击发生时削弱攻击影响的情况,本文在深入研究Windows平台下基于NDIS中间层驱动的封包截取、过滤技术和基于IP追踪的智能包过滤技术的基础上,设计了基于ADPPM的入侵防御系统,该防御系统借助ADPPM方案获得攻击包信息,在边界路由和受害者端过滤攻击包。在NS2模拟平台上对该防御系统的过滤性能进行了测试,实验结果表明,对于攻击数据包的过滤比例可达85%以上,从而可以提高合法流量的整体吞吐量。并且该系统充分考虑到一旦边界路由器失效,可在受害者处使用中间层驱动阻断攻击,保证系统的安全。
其他文献
协同作战能力(CEC,Cooperative Engagement Capability)是一种充分利用网络技术的新型的能提高对空防御作战效能的重要方法,给系统的作战能力带来了革命性的突破。本文研究CE
目的探讨品管圈活动提高社区获得性肺炎病原学采集率。方法成立"品管圈"质量控制小组,以"提高社区获得性肺炎病原学采集率"为主题,进行现状调查,分析患者不遵循行为的真因,设
进入新世纪,我国正在面对一个严峻的问题:人口老龄化危机。人口老龄化水平的迅猛提高,必将对我国国民生活的方方面面产生很大的影响。在经济不断发展的今天,我国的社会主义建
在能源和环境问题日趋严重的今天,以高效、节能、环保以及长寿命为主要特点的大功率照明白光LED获得了人们的重视。随着其性能的提高以及生产成本的下降,大功率照明白光LED将
自2007年美国次贷危机以来,美国金融市场衍生品过度泛滥,盲目信奉市场主义,放松监管,最终金融市场系统性崩溃。其原因之一是监管机构和评级机构不负责任。美国监管机构没有及
中等职业学校专业设置及其人才培养数量的结构必须适应各行各业人才需求,在办学过程中需要经常分析专业设置与产业结构的适应情况,以便不断调整和优化专业结构。本文在分析浙
本文针对现阶段高职课程项目化教学中存在的不足,以网络技术课程为例,对基于工作过程的项目化课程开发进行了探讨,根据工作任务与职业能力的分析、项目化课程的设计、教学情
本课题主要对定格动画中的材料质感进行研究。动画作为一种艺术表达方式以其自身的特点越来越受到人们的关注,随着时代的发展、科技的进步,好的动画作品层出不穷。动画作为一
我国目前在校的大学生基本上都是在20世纪最后二十年中成长起来的被称为“80后”,他们具有以往任何一代中国人都不曾有过的成长经历:这二十年正是中国经济建设发展最快、社会
增长是一个企业本能的需求。企业通过增长,一方面可以在既定的利润率水平获得按比率增加的利润;另一方面,也是更重要的,是通过增长使企业的实力增强,从而实现规模效益以降低