学位论文 > 优秀研究生学位论文题录展示

IPv6环境下基于包标记的DDoS防御机制的研究

作 者: 丁文才
导 师: 程明
学 校: 天津理工大学
专 业: 计算机应用技术
关键词: 分布式拒绝服务 攻击源回溯追踪 IPv6协议 FDPM
分类号: TP393.08
类 型: 硕士论文
年 份: 2007年
下 载: 117次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着互联网络的不断发展,网络安全的问题也越来越受到大家的重视。黑客工具和网络攻击手段的发展极为迅速,导致更多的网络和用户遭受损失,其中分布式拒绝访问攻击DDoS攻击因为具有攻击范围广,破坏性大,隐蔽性强,简单易实现的特点,成为了网络攻击中最常被使用的攻击手段,对互联网的正常服务造成了相当大的破坏。攻击者通过控制网络中的很多傀儡机,在同一时间向目标主机发送大量应答请求,从而把目标主机的资源消耗殆尽,并且同时造成了网络拥塞。这种攻击利用了现在IP协议的不足,使得现在的安全机制没有办法提供有效的防护措施。由于攻击者利用了源地址欺骗,变化的包信息等等来保护自己,使得现有的各种网络追踪,防护技术都不再有效果。为了更好的防范DDoS攻击,很多学者提出了利用新一代网络协议IPv6来进行安全策略的研究。作为新一代的网络协议,IPv6在很多方面上较IPv4有了很大改进,保护网络安全的能力也大大增强。但是很多现有的安全策略并不能和IPv6相兼容,如何使他们在未来的网络协议中可以正常工作也成为了大家的研究方向。本文首先介绍了DDoS攻击的基本原理,常见的攻击工具和攻击方式,对几种典型的攻击方式进行了分析。同时对DDoS攻击源回溯追踪,尤其是包标记的方法进行了详细的分析。在另一方面,详细介绍了新一代网络协议IPv6的特点和功能,并把其与现有的IPv4协议进行的比较。同时在NS系统中仿真了DDoS攻击。本文重点介绍了一种现在较为先进的基于包标记的回溯算法FDPM,讨论了其性能,分析了优点和不足,并且针对了其无法适应新一代网络协议的缺点,提出了具体的算法和程序,利用了一些IPv6尚未被定义的字段来储存包标记所必需的信息,使之能够在IPv6网络环境中也能够正常的工作。最后对本文的研究内容进行了总结,并提出了进一步的研究方向。

全文目录


摘要  5-6
Abstract  6-9
第一章 绪论  9-12
  1.1 研究意义  9-10
  1.2 国内外研究现状分析  10
  1.3 存在的问题  10-11
  1.4 本文的内容及主要工作  11-12
第二章 分布式拒绝访问攻击  12-19
  2.1 DoS/DDoS 攻击  12-13
  2.2 DDoS 的攻击类型  13-17
    2.2.1 直接攻击  13-16
    2.2.2 反射攻击  16-17
  2.3 DDoS 常见攻击方式  17-18
  2.4 常见的 DoS/DDoS 攻击工具  18
  2.5 小结  18-19
第三章 分布式拒绝服务攻击的防御  19-25
  3.1 预防  19-20
  3.2 DDoS 攻击目标端防御技术  20-21
  3.3 DDoS 攻击源回溯追踪  21-24
    3.3.1 IP Traceback 问题定义  21-22
    3.3.2 概率分组标记  22-23
    3.3.3 ICMP Traceback  23
    3.3.4 链路测试  23-24
  3.4 小结  24-25
第四章 IPv6 概述  25-33
  4.1 IPv4 的局限  25-26
  4.2 IPv6 的特性  26-27
  4.3 IPv6 的使用情况  27-29
  4.4 NS 简介  29-32
    4.4.1 NS 的模拟过程  29-30
    4.4.2 仿真拓扑  30
    4.4.3 部分代码  30-31
    4.4.4 实验结果分析  31-32
  4.5 小结  32-33
第五章 基于包标记的 IP 回溯机制  33-39
  5.1 DPM  33-34
  5.2 主要区别  34
  5.3 FDPM  34-38
    5.3.1 FDPM 介绍  34
    5.3.2 编码  34-36
    5.3.3 重构  36
    5.3.4 基于流的标记  36-37
    5.3.5 重码率分析  37-38
  5.4 小结  38-39
第六章 基于 IPv6 环境下,FDPM 的改进和应用  39-44
  6.1 主要思想  39-40
  6.2 理论分析  40
  6.3 标记  40-41
  6.4 分段和重构  41-43
  6.5 更多改进  43
  6.6 小结  43-44
第七章 总结和展望  44-45
附录 1 FDPM 重构示意图  45-47
附录 2 DDoS 攻击源代码  47-51
参考文献  51-54
致谢  54-55
发表论文和参加科研情况  55-56

相似论文

  1. 基于告警机制的流量清洗管理系统的设计与实现,TP311.52
  2. DDoS流量清洗系统设计与实现,TP393.08
  3. 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
  4. Tor匿名通信系统的安全性分析与研究,TP393.08
  5. IPv4和IPv6的共存与互访研究,TP393.04
  6. 云安全技术在数据中心僵尸网络防护中的应用,TP393.08
  7. 基于网络连接特征的DDoS检测系统的研究与实现,TP393.08
  8. 基于IP地址相关性的DDoS攻击检测研究与实现,TP393.08
  9. 网络入侵检测系统的关键技术研究与实践,TP393.08
  10. 分布式拒绝服务攻击防御若干关键技术研究,TP393.08
  11. 基于图灵测试的SYN Flood攻击防御研究,TP393.08
  12. 基于Botnet的DDoS攻击取证技术的研究与实现,TP393.08
  13. 基于边界网关的分布式拒绝服务攻击防御技术,TP393.08
  14. 基于行为分布的DDoS攻击检测方法,TP393.08
  15. 一种新的实时系统内核调度算法研究设计,TP316.2
  16. 基于信息熵聚类的DDOS异常检测技术研究,TP393.08
  17. DDoS攻击对策及源追踪方案研究,TP393.08
  18. 针对IPv6网络下入侵检测系统的分析和研究,TP393.08
  19. 防御拒绝服务攻击的路径标识技术研究,TP393.08
  20. DDoS攻击预警关键技术的研究,TP393.08
  21. 流媒体服务DoS、DDoS攻击安全研究,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com