学位论文 > 优秀研究生学位论文题录展示

DDoS攻击对策及源追踪方案研究

作 者: 王科军
导 师: 杜学东
学 校: 山东科技大学
专 业: 计算机应用技术
关键词: 网络安全 分布式拒绝服务攻击 IP追踪 区间概率包标记
分类号: TP393.08
类 型: 硕士论文
年 份: 2009年
下 载: 55次
引 用: 0次
阅 读: 论文下载
 

内容摘要


拒绝服务攻击是网络安全的一大威胁,在拒绝服务攻击的各种防御技术中,源追踪问题的研究一直是近年来的一个研究热点。若能够快速准确找到攻击者的位置,在适当位置部署防御措施,就能够最大限度的限制攻击者的行为,更好的维护网络的安全。因此,本文将防范拒绝服务攻击研究的重点集中在攻击源的追踪问题上。本文首先对分布式拒绝服务DDoS(Distributed Denial of Service,DDoS)攻击的攻击机制、原理做了分类论述。随后对DDoS攻击的检测和防御对策进行了剖析,客观的分析和总结了各技术的优缺点。重点对攻击源追踪技术的几种概率包标记方案进行了深入的研究,对基本概率包标记方案PPM(Probabilistic Packet Marking,PPM)和高级包标记方案AMS(Advanced Marking scheme,AMS)做了详细分析。同时对固定概率标记数据包所可能导致的问题,进行了阐述。在以上研究的基础上,提出了本文的区间概率包标记方案PPPM(Partition Probabilistic Packet Marking,PPPM),并对本文方案的性能与高级包方案进行了对比分析。本文在对概率的优化选择、防覆盖标记和防伪造标记方面研究的基础上,提出了一种区间概率包标记方案PPPM,该方案大大减少了路径重构所需的数据包数目,缩短了对分布式拒绝服务攻击DDoS的响应时间,提高了源追踪的回溯效率,限制了攻击者的伪造能力。

全文目录


摘要  5-6
Abstract  6-11
1 绪论  11-17
  1.1 课题的研究背景  11-12
  1.2 国内外研究现状  12-14
  1.3 论文研究内容及意义  14-15
  1.4 论文章节内容安排  15-17
2 DoS攻击与DDoS攻击原理  17-31
  2.1 DoS攻击原理  17-18
  2.2 DDoS攻击的原理  18-21
  2.3 DDoS攻击的分类阐述  21-26
  2.4 DDoS工具分析  26-29
  2.5 DDoS的发展趋势  29-30
  2.6 本章小结  30-31
3 DDoS攻击的检测和防御技术  31-39
  3.1 DDoS攻击检测技术  32-35
  3.2 DDoS攻击的防御技术  35-38
  3.3 本章小结  38-39
4 区间概率包标记的IP追踪方案  39-54
  4.1 源追踪定义  39-40
  4.2 源追踪技术框架  40-41
  4.3 源追踪策略的重要技术  41-42
  4.4 基于边采样的固定概率包标记技术  42-47
  4.5 区间概率包标记方案  47-53
  4.6 本章小结  53-54
5 两种包标记方案的比较  54-58
  5.1 重构路径所需的数据包分析  54-55
  5.2 不确定性因子问题及防伪造性能分析  55-56
  5.3 路由器的负载的分析  56-57
  5.4 本章小结  57-58
6 总结与展望  58-60
  6.1 总结  58-59
  6.2 未来工作展望  59-60
参考文献  60-65
致谢  65-66
攻读硕士期间发表的论文  66

相似论文

  1. 基于主动方式的恶意代码检测技术研究,TP393.08
  2. 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
  3. 基于功能节点的无线传感器网络多对密钥管理协议研究,TP212.9
  4. 基于LEACH的安全建簇无线传感器网络路由协议研究,TP212.9
  5. 基于比对技术的非法网站探测系统的实现与研究,TP393.08
  6. 基于区域的无线传感器网络密钥管理方案研究,TP212.9
  7. 我国保险公司保险网络营销研究,F724.6
  8. 基于VoIP的DDoS攻击源追踪技术的研究,TP393.08
  9. 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
  10. 基于防火墙和三层交换机的校园网络安全策略研究,TP393.08
  11. 无线传感器网络安全问题的研究,TN915.08
  12. 光盘授权播放系统安全通信研究与设计,TP309
  13. 基于无线传感器网络的智能家居安全监测系统的研究与应用,TP273.5
  14. 基于多分辨率聚类的安全定位算法研究,TN929.5
  15. QH软件公司服务营销战略研究,F426.672
  16. 基于防火墙的快速协议识别系统的设计与实现,TP393.08
  17. 基于IPsec的企业网络远程访问系统的设计与实现,TP393.08
  18. 基于行为特征的僵尸网络检测方法研究,TP393.08
  19. 基于TCP/IP的无轴胶印机远程监控系统的设计,TP277
  20. 浏览器安全问题的研究与解决方案,TP393.092
  21. 认知无线电网络安全问题的研究,TN915.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com