基于IP地址检测的DDoS攻击防御方法研究

被引量 : 0次 | 上传用户:tiger_0003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是当今互联网安全的主要威胁之一,由DDoS攻击引起的网络安全事件层出不穷。随着当今互联网链路速率和带宽的不断增加,在现有硬件条件下维持通过链路的所有连接状态变得越来越困难。如何找到一种轻量级的实时在线DDoS防御方法成为研究者越来越关注的问题。本文研究在深入测量分析当前网络业务特点和流量特征的基础之上,根据实际链路的测量结果中得出的网络中数据包源IP地址和最终TTL值之间的映射关系保持稳定的特性,提出了一种基于IP地址检测和主机安全指数的轻量级实时在线DDoS防御方法。该方法利用数据包IP头部中包含的源IP地址和最终TTL值之间的映射关系描述数据包发送主机在链路中的逻辑位置,通过训练阶段与检测阶段中数据包源IP地址和最终TTL值之间映射的对比结果判定数据包源IP地址是否被伪造。同时,本文分析当前网络环境下流量特征的变化及其对基于IP地址检测的影响。由于当前网络流量的动态性不断增强,基于IP地址检测的DDoS防御系统的训练效果受到严重影响。因此在本文的研究中引入了主机安全指数作为量化当前链路遭受攻击概率的重要参数,通过计算链路当前的主机安全指数并将其与事先确定的阈值比较确定当前系统是否遭受攻击。本文同时给出了该防御方法在Linux上的原型系统设计,详细介绍了系统各模块的功能划分和设计实现方法。在基于TTL值的伪造IP地址检测中,使用Bloom Filter作为系统训练数据集合的存储结构,降低了检测阶段系统的存储和查找的时间和空间开销,同时使得系统更加易于硬件实现。同时给出了一种简单可靠的哈希函数设计,该哈希函数仅仅包含18次与操作和10次移位操作。这使得系统检测性能大幅提升。基于内核链表实现的怀疑主机列表在提高系统可靠性的同时将系统开销降至最低。实验结果表明,使用该方法可以显著提升系统检测的准确性。在当前网络环境下HCF的误判率超过40%,而同样环境下应用本文中方法的误判率仅为2%,且系统误判率不随攻击强度变化而变化,随训练时长变化较小(少于超过1%)。性能方面,系统平均处理一个数据包平均需要200个CPU时钟周期左右,数据包检测系统开销不随攻击强度增加而增加,且随训练时长变化较小(少于50个CPU时钟周期),能够满足高速链路DDoS防御系统的需要。
其他文献
改革开放三十年来,一方面,我国的对外直接投资发展迅速,已经成为发展中国家的重要投资母国之一。根据商务部、国家统计局、国家外汇管理局联合发布的《2006年度中国对外直接
将中国的广播电视做强、做大,使其在世界范围内有一定的地位和影响,是每一位广播电视从业人员的共同愿望。如何才能尽快达到这一目标,在现阶段,我国对广播电视的管理主要依靠
要讨论广告摄影的建构能力,首先要阐明的就是广告摄影所处的系统——广告——的建构特性。广告文本作为大众文化的代表之一,在现代社会可谓是无孔不入,出现这种情况的原因在
悉尼水务是下水道内衬安装的一个主要项目.各种各样的内衬被安装到小型的可通人的下水管道中.悉尼水务通常采用基于ASTMF1216规范中所述的方法,设计完全或部分恶化的下水道内
近年来随着生产的全球化,贸易的国际化,海运定期集装箱化运输早已取代不定期散装杂货运输,成为海运市场上的主流形态。由于定期集装箱航运的营运方式日趋成熟和相近,竞争更加
文章通过对中美两国体育后备人才培养体制和优秀运动员商业开发模式的比较,发现我国的体育明星带有明显的"公有"性质,体育明星在进行商业价值开发时,国家利益与个人利益之间
在互联网如此发达的今天,在这个大数据的时代里,未来会有更多人选择使用APP商城挑选自己喜爱的商品,无疑APP商城给电子商务带来了飞速发展,而专属APP更会成为各大商家的选择
高职院校是以培养复合型、技能型人才为主的院校,休闲农业专业是顺应时代发展和市场经济需求发展而产生的一门新兴专业,学生职业素养如何是衡量其成熟度的标志之一,因而加强
目的:探讨集束化干预模式在急重症胰腺炎营养支持中的应用效果,为临床护理工作提供经验,以供参考。方法选自2013年1月至2016年1月收治的急重症胰腺炎患者180例为观察对象,患者均
由于环境的快速变化,企业现实中两个实际存在的现象驱动本文将“基于破坏性创新的企业执行力形成路径和变革机制”作为本文研究的主题,首先企业为了使得自身能够在现有市场中