版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、DDoS攻擊已經(jīng)成為目前Internet所面臨的最嚴(yán)重的安全威脅之_。它通過(guò)利用大量受控制的主機(jī)向受害主機(jī)發(fā)送大量攻擊包,從而導(dǎo)致其資源(比如網(wǎng)絡(luò)帶寬,內(nèi)存和CPU資源等)耗盡,實(shí)現(xiàn)拒絕服務(wù)。隨著Internet的迅猛發(fā)展,它的危害性也越來(lái)越大。 作為兩種典型的AS(Autonomous Systems,自治系統(tǒng))追蹤技術(shù),AS二步算法和基于代理的追蹤技術(shù)都需要重構(gòu)攻擊路徑,然而攻擊路徑的重構(gòu)要耗費(fèi)一定的時(shí)間;而且它們本身都無(wú)法
2、阻止DDoS攻擊。針對(duì)這些問(wèn)題,本文提出了一種IPv6環(huán)境下實(shí)時(shí)防御DDoS的新方法——AS實(shí)時(shí)防御方法,主要內(nèi)容如下: 1.首先透徹地研究了IPv6協(xié)議的相關(guān)內(nèi)容,包括IPv6的優(yōu)勢(shì)、IPv6的報(bào)頭和地址方案;另外,還詳細(xì)地分析了DDoS攻擊的原理、分類和典型攻擊工具,并且討論了這種攻擊的發(fā)展趨勢(shì)。 2.深入地剖析了AS二步算法和基于代理的追蹤技術(shù)。這兩種追蹤技術(shù)都能夠在IPv4環(huán)境下追蹤攻擊源。但是,因?yàn)镮Pv6協(xié)議
3、對(duì)報(bào)頭進(jìn)行了很大改動(dòng),所以它們不能直接應(yīng)用于IPv6環(huán)境。針對(duì)這種情況,本文對(duì)這兩種追蹤技術(shù)進(jìn)行了改進(jìn)。具體地說(shuō),在AS二步算法中,通過(guò)使用一個(gè)自定義的擴(kuò)展報(bào)頭——AS二步算法報(bào)頭存放該算法的36比特標(biāo)記信息;在基于代理的追蹤技術(shù)中,在計(jì)算數(shù)據(jù)包摘要信息時(shí)MD5算法的輸入包括以下四部分:基本報(bào)頭中除去業(yè)務(wù)流類別字段和跳極限字段之后剩余的字段、路由報(bào)頭所包含的節(jié)點(diǎn)地址列表中的最后一個(gè)地址(當(dāng)數(shù)據(jù)包包括路由報(bào)頭時(shí)要用節(jié)點(diǎn)地址列表中的最后一個(gè)
4、地址代替基本報(bào)頭中的目的地址成為MD5算法的輸入)、分片報(bào)頭和數(shù)據(jù)部分的前160位。 3.提出了AS實(shí)時(shí)防御方法,其核心思想是首先在受害者自治系統(tǒng)內(nèi)建立決策判據(jù)樹,然后依據(jù)決策判據(jù)1和2對(duì)該樹進(jìn)行實(shí)時(shí)監(jiān)控,如果發(fā)現(xiàn)攻擊,就發(fā)送過(guò)濾消息通知有關(guān)實(shí)體在受害端和源端一起對(duì)攻擊包進(jìn)行過(guò)濾,從而保護(hù)受害者。實(shí)驗(yàn)證明,該方法能在秒鐘數(shù)量級(jí)檢測(cè)到攻擊并且對(duì)攻擊包進(jìn)行過(guò)濾,能有效地防范多個(gè)DDoS攻擊源。另外,該方法還能準(zhǔn)確區(qū)分攻擊流和高業(yè)務(wù)流
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- IPv6環(huán)境下基于包標(biāo)記的DDoS防御機(jī)制的研究.pdf
- IPv6下的DDoS防御研究.pdf
- IPv6環(huán)境下入侵防御技術(shù)的研究.pdf
- 基于IPv6的DDoS防御研究.pdf
- IPv6環(huán)境下的入侵檢測(cè)系統(tǒng).pdf
- IPv6環(huán)境下的網(wǎng)絡(luò)蠕蟲研究.pdf
- IPv6環(huán)境下基于MPLS VPN系統(tǒng)的研究與實(shí)現(xiàn).pdf
- IPv6環(huán)境下蜜罐系統(tǒng)的研究與應(yīng)用.pdf
- 基于IPv6環(huán)境的網(wǎng)絡(luò)安全檢測(cè)與Phishing防御研究.pdf
- IPv6環(huán)境下全局選播模型的研究.pdf
- 移動(dòng)IPv6環(huán)境下的安全服務(wù).pdf
- IPv6環(huán)境下基于SNMP的網(wǎng)絡(luò)性能監(jiān)測(cè)研究.pdf
- IPv6環(huán)境下流量管理系統(tǒng).pdf
- IPv6環(huán)境下的網(wǎng)絡(luò)故障管理.pdf
- 移動(dòng)IPv6環(huán)境下基于RSVP的QoS控制模型.pdf
- 移動(dòng)IPv6環(huán)境下基于NSIS的QoS研究與實(shí)現(xiàn).pdf
- IPv6環(huán)境下安全郵件系統(tǒng)的研究與實(shí)現(xiàn).pdf
- IPv6環(huán)境下的網(wǎng)絡(luò)通信與仿冒(Phishing)防御技術(shù)研究.pdf
- 入侵檢測(cè)系統(tǒng)在IPv6環(huán)境下的研究與實(shí)現(xiàn).pdf
- 移動(dòng)IPv6環(huán)境中的AAA研究.pdf
評(píng)論
0/150
提交評(píng)論