P2P環(huán)境下DoS(DDoS)攻擊防御研究.pdf_第1頁
已閱讀1頁,還剩79頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、P2P技術(shù)在現(xiàn)代互聯(lián)網(wǎng)上的應(yīng)用已經(jīng)相當(dāng)普及,除了大家熟知的BT、電驢和迅雷下載和P2P網(wǎng)絡(luò)電視軟件外,還有很多其他業(yè)務(wù)的原理都是基于P2P這個概念延伸出來的。比如說淘寶網(wǎng)絡(luò)上的商家間的交易,沒有經(jīng)過任何中間商直接進(jìn)行交易,這也可以說是P2P技術(shù)的應(yīng)用。在多個應(yīng)用領(lǐng)域都可以找到P2P的身影,其中分布式計算能力、文件資源共享、高效搜索應(yīng)用以及協(xié)同交互能力,都得到了很好的應(yīng)用。由于 P2P應(yīng)用的廣泛,也逐漸形成了一些問題。P2P網(wǎng)絡(luò)的分散性以

2、及節(jié)點的高度自治,而且節(jié)點之間的信任機制也成為了網(wǎng)絡(luò)安全隱患,尤其是對于DoS(DDoS)攻擊,形成了天然的脆弱性。
  本文首先介紹了P2P的相關(guān)技術(shù)特點以及在應(yīng)用領(lǐng)域的應(yīng)用,并對其特點進(jìn)行了比較深入的分析。然后對DoS(DDoS)攻擊作了深入剖析,從DDoS攻擊原理,對系統(tǒng)資源和帶寬資源的侵占來破壞節(jié)點正常服務(wù)的能力,到 DDoS攻擊分類,都作了詳細(xì)的介紹。然后通過結(jié)合 P2P在這方面的弱點,主要是索引和路由表的污染攻擊,從而

3、形成規(guī)模較大的DDoS攻擊。利用BT網(wǎng)絡(luò)中的模擬攻擊試驗來收集和驗證相關(guān)數(shù)據(jù),并在此基礎(chǔ)上提出了相應(yīng)的解決方案。從索引和路由表的污染攻擊入手,主要提出的解決方案如下:
  基于消息和密鑰驗證的解決方案
  利用消息驗證使的資源發(fā)布消息和新節(jié)點加入消息必須通過驗證,才能被網(wǎng)絡(luò)上的其它節(jié)點接受;基于密鑰驗證的解決方案采用消息數(shù)字簽名機制,只有擁有私鑰才能發(fā)出可以得到確認(rèn)的數(shù)據(jù)包,對于偽造的消息采取直接丟棄的措施,從而在一定程度上

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論