学位论文 > 优秀研究生学位论文题录展示

DDoS攻击的防御方法研究

作 者: 嵇海进
导 师: 蔡明
学 校: 江南大学
专 业: 计算机应用技术
关键词: 分布式拒绝服务攻击(DDoS) 应用层分布式拒绝服务攻击(App-DDoS) 攻击树 可信度 数据包过滤 检测 防御 速率限制
分类号: TP393.08
类 型: 硕士论文
年 份: 2008年
下 载: 136次
引 用: 1次
阅 读: 论文下载
 

内容摘要


分布式拒绝服务攻击(DDoS,Distributed Denial of Service)是互联网环境下最具有破坏力的一种攻击方式。它利用TCP/IP协议的缺陷和网络带宽资源的有限性,向被攻击方恶意发送许多连接请求或无用的数据包,从而大量占有受害者的带宽资源使其无法再继续响应其他正常用户的请求。在应用层,随着网络带宽的增加和网络应用程序的发展,应用层的计算量逐渐超过网络层,DDoS攻击策略有从网络层逐渐向应用层转移的趋势。首先研究网络层DDoS攻击技术的原理、攻击手段及其典型的攻击工具,并介绍新出现的应用层DDoS攻击(App-DDoS, Application Layer DDoS)的原理、特点及其两种攻击类型。然后分别对网络层和应用层DDoS检测防御方法的研究现状进行归纳总结。在此基础之上,从ISP(Internet Service Provider)域的角度,提出基于ISP网络的DDoS攻击防御方法。该方案,其一,在可行性方面,在ISP网络内实现,便于管理。需要添置的设备少,具有部署的可行性。其二,在攻击检测方面,能够在DDoS攻击刚刚发起的时候就发现DDoS攻击流,检测率高,反应速度快。其三,在防御方案方面,能够在控制攻击数据流的情况下,最大限度的保证正常报文存活率,将网络流量控制在正常范围之内。最后通过实验证明该方案的有效性。针对新型App-DDoS攻击的行为特点,提出一种基于可信度的App-DDoS攻击防御方法。该方法从服务请求的速率和负载两个方面,统计分析正常用户的数据分布规律,并以此作为确定会话可信度的依据。调度策略再根据会话可信度实现对攻击的防御。实验结果证明该方法能够快速有效的实现对App-DDoS攻击的防御。最后指出以后研究工作的努力方向。

全文目录


摘要  3-4
Abstract  4-8
第一章 绪论  8-12
  1.1 研究背景和意义  8-9
  1.2 国内外研究现状  9-10
  1.3 主要研究内容和论文工作  10-11
  1.4 组织结构  11-12
第二章 分布式拒绝服务攻击的原理分析  12-18
  2.1 概述  12
  2.2 网络层 DDoS 攻击原理及常用技术  12-16
    2.2.1 拒绝服务攻击和分布式拒绝服务攻击  12-13
    2.2.2 网络层DDoS 攻击的原理  13-14
    2.2.3 网络层DDoS 攻击的常用技术  14-15
    2.2.4 典型的网络层DDoS 攻击工具  15-16
  2.3 应用层 DDoS 攻击的原理  16-17
    2.3.1 应用层DDoS 攻击的原理及其特点  16-17
    2.3.2 应用层DDoS 的两种攻击类型  17
  2.4 本章小结  17-18
第三章 DDoS 攻击防御方法的理论研究  18-27
  3.1 网络层 DDoS 攻击防御方法研究  18-25
    3.1.1 攻击前防御  18
    3.1.2 攻击期间的防御  18-23
    3.1.3 攻击结束后的防范  23-25
  3.2 应用层 DDoS 攻击防御方法研究  25-26
  3.3 本章小结  26-27
第四章 基于 ISP 网络的 DDoS 攻击防御方法  27-44
  4.1 ISP 网络解决方案的优势和不足  27
  4.2 基于 ISP 网络的 DDoS 攻击防御方法设计思想  27-28
  4.3 系统模型  28-29
  4.4 信息收集模块  29-33
    4.4.1 基本概念  29-30
    4.4.2 汇聚模式的判定  30-31
    4.4.3 警报数据包的生成  31-33
  4.5 信息处理模块  33-35
    4.5.1 汇聚树的生成  33-34
    4.5.2 汇聚树的生成举例  34-35
  4.6 策略模块  35-39
    4.6.1 基于历史流量的限流算法  36-37
    4.6.2 算法分析  37
    4.6.3 算法的初始化  37-38
    4.6.4 防御策略的实现  38-39
  4.7 仿真实验  39-43
    4.7.1 仿真工具的选择  39
    4.7.2 DDoS 攻击的模拟  39-40
    4.7.3 环境参数的设定  40-41
    4.7.4 仿真实验  41-43
  4.8 本章小结  43-44
第五章 基于可信度的应用层 DDoS 攻击防御方法  44-51
  5.1 设计思想  44-45
    5.1.1 基本定义  44
    5.1.2 设计思想  44-45
  5.2 方法模型  45-46
    5.2.1 方法模型  45
    5.2.2 实现位置  45-46
  5.3 可信度计算模块  46-47
    5.3.1 服务请求速率可信度的计算  46-47
    5.3.2 服务请求负载可信度的计算  47
    5.3.3 会话的可信度的计算  47
  5.4 基于可信度调度模块  47-48
    5.4.1 调度策略  47-48
    5.4.2 会话调度  48
  5.5 仿真实验及结果分析  48-50
  5.6 本章小结  50-51
第六章 总结与展望  51-53
  6.1 总结  51
  6.2 展望  51-53
致谢  53-54
参考文献  54-57
附录:作者在攻读硕士学位期间发表的论文  57

相似论文

  1. 基于DSP的离焦信号同步采集与处理技术研究,TH741
  2. 慢光光纤陀螺信号检测电路设计,V241.5
  3. 光纤陀螺信号处理线路FPGA实现,V241.5
  4. 基于ARM9机车信号系统检测装置的设计与优化,U284.91
  5. 路面平整度检测系统中的数据采集和定位技术研究,U416.2
  6. 基于SVM的高速公路路面浅层病害的自动检测算法研究,U418.6
  7. 航天继电器时间参数测试分析技术的研究,TM58
  8. HID灯整流效应的研究,TM923.32
  9. 基于均值匹配的Turbo码联合译码的Matlab实现,TN911.22
  10. 天波超视距雷达目标仿真与信号处理算法研究,TN958.93
  11. 图像拼接技术研究,TP391.41
  12. 基于人眼检测的驾驶员疲劳状态识别技术,TP391.41
  13. 双传感器图像联合目标检测及系统实现研究,TP391.41
  14. 舌图像中瘀斑瘀点检测技术研究,TP391.41
  15. 多币种纸币处理技术的研究与实现,TP391.41
  16. PCB视觉检测系统中相机标定算法与位姿测定技术,TP391.41
  17. 基于嵌入式图像处理单元的运动目标跟踪系统研究,TP391.41
  18. 基于主动方式的恶意代码检测技术研究,TP393.08
  19. 基于行为特征的IRC僵尸网络检测方法研究,TP393.08
  20. 面向嵌入式超声检测系统的图形接口设计与应用,TP274.53
  21. 移动机器人视觉检测和跟踪研究,TP242.62

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com