学位论文 > 优秀研究生学位论文题录展示

基于网络接受标记的Internet终端通信

作 者: 莫翾晟
导 师: 林和
学 校: 兰州大学
专 业: 计算机软件与理论
关键词: 分布式拒绝服务攻击 网络接受标记 拒绝接受标记 公平队列 随机地址聚类队列 网络模拟
分类号: TP393.03
类 型: 硕士论文
年 份: 2007年
下 载: 19次
引 用: 0次
阅 读: 论文下载
 

内容摘要


Internet的开放性使其得到了广泛的应用,但同时也带来了很多问题,每一个终端都有可能成为被攻击者,由此引起的DDOS攻击广泛的存在于Internet中,其本质是向受害主机发送大量的数据包,导致中间网络发生拥塞,造成数据包的大量丢失,或者消耗受害主机的有限资源而使其无法向合法用户提供服务。而对于DDOS攻击的防御,则在网络安全中一直倍受关注。本文通过对目前DDOS攻击主要防御方法的分析与研究,选择了基于网络接受标记的防御方法为研究内容,其主要思想为:受害主机可以通过中间网络来决定是否接受数据包,而这正是从本质上面缓解了DDOS攻击的威胁。而在这类研究方法当中,网络接受标记的分配机制至关重要,论文正是从接受标记的分配机制出发,主要做了如下两方面的工作。1.对于私有服务器来讲,很容易区分其合法用户与攻击者。论文提出了通过out-of-band方法获得接受标记的ObD(Off by Default)防御机制。用户可以向服务器信任的第三方发送请求包,第三方通过身份认证来决定是否发放接受标记,用户再将接受标记加入到数据包中与服务器进行通信,而网络中间路由器则通过验证这些标记的有效性,来传送数据包。通过网络实验可以得出,该方法在抵御DDOS攻击时起到了很好的效果。2.对于公共服务器来讲,很难区分合法用户与攻击者。而针对拒绝接受标记服务(denial-of-capabilities)的攻击则会很大程度上影响接受标记的分配。本文通过对数据流的划分,即:根据IP地址将数据流划分为几个地区,提出了随机地址聚类的请求包队列服务方式,从实验结果可以看出,某一地区发生严重的DDOS攻击时,对其它地区并没有影响,而目前的互联网结构在发生DDOS攻击时,会影响到服务器全部的用户。另外,对于处在发生严重DDOS攻击地区中的合法用户,采用增加触发器的方法来增大用户数据流的吞吐量。

全文目录


摘要  3-4
ABSTRACT  4-7
1. 绪论  7-9
  1.1 论文主要研究内容  7
  1.2 论文研究的背景与意义  7-8
  1.3 论文研究的思路  8
  1.4 论文的创新点  8-9
2. 分布式拒绝服务攻击  9-15
  2.1 分布式拒绝服务攻击发生的原因  9-10
  2.2 分布式拒绝服务攻击的具体方法  10
  2.3 分布式拒绝服务攻击攻击的防御结构  10-12
  2.4 分布式拒绝服务攻击防御方法的研究现状  12-13
  2.5 选择研究网络接受标记的动机  13-15
3. OBD(OFF-BY-DEFAULT)机制  15-25
  3.1 基于网络接受标记的通信  15
  3.2 接受标记拒绝服务  15-16
  3.3 设计目标和假设  16-17
  3.4 接受标记分配方法  17
  3.5 OFF-BY-DEFAULT机制  17-18
  3.6 模拟实验与分析  18-22
    3.6.1 NS2模拟器简介  19-20
    3.6.2 模拟过程  20-21
    3.6.3 模拟结果  21-22
  3.7 合法数据流之间拥塞状况的探讨  22-24
  3.8 小结  24-25
4. 缓解接受标记拒绝服务  25-35
  4.1 针对公共服务器的网络接受标记防御方法  25-26
  4.2 对于接受标记拒绝服务的分析  26-27
  4.3 随机地址聚类队列算法  27-30
    4.3.1 公平队列  27
    4.3.2 随机公平队列(Stochastic fair queuing)  27-28
    4.3.3 随机地址聚类队列(Stochastic address aggregates queuing SA~2Q)  28-30
  4.4 模拟实验过程  30
  4.5 模拟实验结果  30-34
  4.6 小结  34-35
5. 结束语  35-36
参考文献  36-38
在学期间的研究成果  38-39
附录  39-45

相似论文

  1. 并行分布式网络模拟器PDNS容错技术的研究,TP302.8
  2. 基于NS2的PeerCast模拟平台设计与实现,TP311.52
  3. 基于模拟的网络安全事件危害程度评估研究,TP393.08
  4. 大规模计算环境下网络模拟任务划分研究,TP393.01
  5. 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
  6. 基于PDNS的BitTorrent流量局域化算法的仿真与实现,TP393.093
  7. 一种对等网络文件共享算法仿真与性能分析比较,TP393.09
  8. 考虑初始应力和变形过程的隧道围岩块体稳定性分析,U451.2
  9. 城市排水系统ZigBee网络模拟技术研究,TN929.5
  10. 云安全技术在数据中心僵尸网络防护中的应用,TP393.08
  11. 嵌入式网络的仿真研究,TP273
  12. 基于探测帧的以太网数据链路层拓扑发现,TP393.02
  13. 基于IP地址相关性的DDoS攻击检测研究与实现,TP393.08
  14. 网络入侵检测系统的关键技术研究与实践,TP393.08
  15. 基于图灵测试的SYN Flood攻击防御研究,TP393.08
  16. 小波神经网络在电子设备故障诊断中的应用,TN07
  17. 锦屏一级水电站右坝肩绿片岩连通特征及抗滑稳定性初步分析,TV221.2
  18. 典型网络安全事件模拟的真实性验证方法研究,TP393.08
  19. 并行网络模拟中拓扑划分算法的研究与实现,TP393.02
  20. 并行网络模拟中拓扑抽象算法的研究与实现,TP393.0
  21. 面向网络安全事件的PDNS扩展和优化技术研究,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 网络互连技术
© 2012 www.xueweilunwen.com