学位论文 > 优秀研究生学位论文题录展示
基于网络接受标记的Internet终端通信
作 者: 莫翾晟
导 师: 林和
学 校: 兰州大学
专 业: 计算机软件与理论
关键词: 分布式拒绝服务攻击 网络接受标记 拒绝接受标记 公平队列 随机地址聚类队列 网络模拟
分类号: TP393.03
类 型: 硕士论文
年 份: 2007年
下 载: 19次
引 用: 0次
阅 读: 论文下载
内容摘要
|
Internet的开放性使其得到了广泛的应用,但同时也带来了很多问题,每一个终端都有可能成为被攻击者,由此引起的DDOS攻击广泛的存在于Internet中,其本质是向受害主机发送大量的数据包,导致中间网络发生拥塞,造成数据包的大量丢失,或者消耗受害主机的有限资源而使其无法向合法用户提供服务。而对于DDOS攻击的防御,则在网络安全中一直倍受关注。本文通过对目前DDOS攻击主要防御方法的分析与研究,选择了基于网络接受标记的防御方法为研究内容,其主要思想为:受害主机可以通过中间网络来决定是否接受数据包,而这正是从本质上面缓解了DDOS攻击的威胁。而在这类研究方法当中,网络接受标记的分配机制至关重要,论文正是从接受标记的分配机制出发,主要做了如下两方面的工作。1.对于私有服务器来讲,很容易区分其合法用户与攻击者。论文提出了通过out-of-band方法获得接受标记的ObD(Off by Default)防御机制。用户可以向服务器信任的第三方发送请求包,第三方通过身份认证来决定是否发放接受标记,用户再将接受标记加入到数据包中与服务器进行通信,而网络中间路由器则通过验证这些标记的有效性,来传送数据包。通过网络实验可以得出,该方法在抵御DDOS攻击时起到了很好的效果。2.对于公共服务器来讲,很难区分合法用户与攻击者。而针对拒绝接受标记服务(denial-of-capabilities)的攻击则会很大程度上影响接受标记的分配。本文通过对数据流的划分,即:根据IP地址将数据流划分为几个地区,提出了随机地址聚类的请求包队列服务方式,从实验结果可以看出,某一地区发生严重的DDOS攻击时,对其它地区并没有影响,而目前的互联网结构在发生DDOS攻击时,会影响到服务器全部的用户。另外,对于处在发生严重DDOS攻击地区中的合法用户,采用增加触发器的方法来增大用户数据流的吞吐量。
|
全文目录
摘要 3-4 ABSTRACT 4-7 1. 绪论 7-9 1.1 论文主要研究内容 7 1.2 论文研究的背景与意义 7-8 1.3 论文研究的思路 8 1.4 论文的创新点 8-9 2. 分布式拒绝服务攻击 9-15 2.1 分布式拒绝服务攻击发生的原因 9-10 2.2 分布式拒绝服务攻击的具体方法 10 2.3 分布式拒绝服务攻击攻击的防御结构 10-12 2.4 分布式拒绝服务攻击防御方法的研究现状 12-13 2.5 选择研究网络接受标记的动机 13-15 3. OBD(OFF-BY-DEFAULT)机制 15-25 3.1 基于网络接受标记的通信 15 3.2 接受标记拒绝服务 15-16 3.3 设计目标和假设 16-17 3.4 接受标记分配方法 17 3.5 OFF-BY-DEFAULT机制 17-18 3.6 模拟实验与分析 18-22 3.6.1 NS2模拟器简介 19-20 3.6.2 模拟过程 20-21 3.6.3 模拟结果 21-22 3.7 合法数据流之间拥塞状况的探讨 22-24 3.8 小结 24-25 4. 缓解接受标记拒绝服务 25-35 4.1 针对公共服务器的网络接受标记防御方法 25-26 4.2 对于接受标记拒绝服务的分析 26-27 4.3 随机地址聚类队列算法 27-30 4.3.1 公平队列 27 4.3.2 随机公平队列(Stochastic fair queuing) 27-28 4.3.3 随机地址聚类队列(Stochastic address aggregates queuing SA~2Q) 28-30 4.4 模拟实验过程 30 4.5 模拟实验结果 30-34 4.6 小结 34-35 5. 结束语 35-36 参考文献 36-38 在学期间的研究成果 38-39 附录 39-45
|
相似论文
- 并行分布式网络模拟器PDNS容错技术的研究,TP302.8
- 基于NS2的PeerCast模拟平台设计与实现,TP311.52
- 基于模拟的网络安全事件危害程度评估研究,TP393.08
- 大规模计算环境下网络模拟任务划分研究,TP393.01
- 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
- 基于PDNS的BitTorrent流量局域化算法的仿真与实现,TP393.093
- 一种对等网络文件共享算法仿真与性能分析比较,TP393.09
- 考虑初始应力和变形过程的隧道围岩块体稳定性分析,U451.2
- 城市排水系统ZigBee网络模拟技术研究,TN929.5
- 云安全技术在数据中心僵尸网络防护中的应用,TP393.08
- 嵌入式网络的仿真研究,TP273
- 基于探测帧的以太网数据链路层拓扑发现,TP393.02
- 基于IP地址相关性的DDoS攻击检测研究与实现,TP393.08
- 网络入侵检测系统的关键技术研究与实践,TP393.08
- 基于图灵测试的SYN Flood攻击防御研究,TP393.08
- 小波神经网络在电子设备故障诊断中的应用,TN07
- 锦屏一级水电站右坝肩绿片岩连通特征及抗滑稳定性初步分析,TV221.2
- 典型网络安全事件模拟的真实性验证方法研究,TP393.08
- 并行网络模拟中拓扑划分算法的研究与实现,TP393.02
- 并行网络模拟中拓扑抽象算法的研究与实现,TP393.0
- 面向网络安全事件的PDNS扩展和优化技术研究,TP393.08
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 网络互连技术
© 2012 www.xueweilunwen.com
|