版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、DDoS攻擊是目前危害最大、最難防御的網(wǎng)絡(luò)攻擊之一,其目的是耗盡網(wǎng)絡(luò)帶寬,中斷網(wǎng)絡(luò)通信。若軍事信息柵格遭受DDoS攻擊,將嚴(yán)重影響資源的可用性和作戰(zhàn)的實(shí)時(shí)有效性。本文在軍內(nèi)科研項(xiàng)目支持下,采用仿真手段,以優(yōu)化DDoS協(xié)同防御部署策略為目的,圍繞軍事信息柵格環(huán)境下DDoS協(xié)同防御仿真框架設(shè)計(jì)、網(wǎng)絡(luò)拓?fù)浞抡婺P蜆?gòu)建、DDoS協(xié)同防御系統(tǒng)仿真模型構(gòu)建和DDoS協(xié)同防御效能仿真分析等方面展開了深入研究,旨在解決關(guān)鍵問題,為軍事信息柵格安全建設(shè)提
2、供方法與技術(shù)支撐,完成的主要工作如下:
1.針對(duì)軍事信息柵格和DDoS攻防特點(diǎn),在分析典型仿真框架的基礎(chǔ)上,設(shè)計(jì)了軍事信息柵格環(huán)境下DDoS協(xié)同防御仿真框架,明確了軍事信息柵格環(huán)境下DDoS協(xié)同防御仿真研究范疇,并闡述了本文所研究的關(guān)鍵問題。
2.為了在OMNeT++平臺(tái)上構(gòu)建軍事信息柵格網(wǎng)絡(luò)仿真環(huán)境,提出了基于AS/Router的軍事信息柵格網(wǎng)絡(luò)拓?fù)浣7椒?。在AS級(jí)和Router級(jí)拓?fù)浣_^程中,引入抗毀性原理,
3、賦予節(jié)點(diǎn)一定的抗攻擊能力和自恢復(fù)能力,力求滿足軍事信息柵格抗毀性需求;在完整網(wǎng)絡(luò)拓?fù)浣_^程中,引入連通性機(jī)制,弱化關(guān)鍵節(jié)點(diǎn)的重要性,避免單點(diǎn)故障。最后分析了網(wǎng)絡(luò)拓?fù)湓贠MNeT++平臺(tái)動(dòng)態(tài)生成的關(guān)鍵技術(shù)和生成實(shí)例,為后續(xù)的DDoS協(xié)同防御系統(tǒng)的仿真部署提供網(wǎng)絡(luò)支撐。
3.針對(duì)DDoS協(xié)同防御系統(tǒng)描述不規(guī)范和建模逼真度低問題,提出了MAS-OMNeT++三層建模方法。引入“Agent層—Agent特征模型層—MAS層”三層系統(tǒng)
4、建模機(jī)制,采用形式化建模語言描述系統(tǒng)模型;通過MAS-OMNeT++對(duì)應(yīng)關(guān)系構(gòu)建OMNeT++平臺(tái)之上的DDoS協(xié)同防御系統(tǒng)仿真模型,為后續(xù)的DDoS協(xié)同防御效能仿真分析提供可執(zhí)行的仿真環(huán)境。
4.為了探索DDoS協(xié)同防御優(yōu)化部署策略并用于指導(dǎo)軍事信息柵格網(wǎng)絡(luò)安全建設(shè),提出了基于收益/成本的DDoS協(xié)同防御效能仿真分析方法。引入歸一化處理方法,有效解決測(cè)量指標(biāo)單位不統(tǒng)一和測(cè)量值差異大的問題;給出兩個(gè)反映防御效能優(yōu)劣的主要影響因
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- P2P環(huán)境下DoS(DDoS)攻擊防御研究.pdf
- IPv6下的DDoS防御研究.pdf
- SAN環(huán)境下信息安全的協(xié)同防御與數(shù)據(jù)恢復(fù)技術(shù)的研究.pdf
- 基于用戶信譽(yù)值防御DDoS攻擊的協(xié)同模型.pdf
- IPv6環(huán)境下基于自治系統(tǒng)的DDoS防御方法研究.pdf
- 協(xié)同科研環(huán)境下協(xié)同信息行為研究.pdf
- DDoS攻擊防御關(guān)鍵技術(shù)的研究——DDoS攻擊檢測(cè).pdf
- 協(xié)同科研環(huán)境下協(xié)同信息行為研究
- TCP-IP下DDOS檢測(cè)與防御技術(shù)的研究.pdf
- DDoS攻擊的檢測(cè)與防御研究.pdf
- DDoS攻擊檢測(cè)和防御模型研究.pdf
- Linux環(huán)境下基于正則表達(dá)式的DDoS防御算法研究及實(shí)現(xiàn).pdf
- 基于云計(jì)算DDoS攻擊防御研究.pdf
- DDoS攻擊技術(shù)和防御方法研究.pdf
- 基于Netfilter的DDoS攻擊防御研究.pdf
- DDOS攻擊防御系統(tǒng)設(shè)計(jì)與研究.pdf
- DDoS攻擊分析與防御.pdf
- DDoS攻擊的分析與防御研究.pdf
- DDoS攻擊技術(shù)與防御方法研究.pdf
- 大規(guī)模DDoS攻擊的防御研究.pdf
評(píng)論
0/150
提交評(píng)論