ipv6下拒绝服务攻击追踪的研究

ipv6下拒绝服务攻击追踪的研究

ID:33412474

大小:2.06 MB

页数:80页

时间:2019-02-25

ipv6下拒绝服务攻击追踪的研究_第1页
ipv6下拒绝服务攻击追踪的研究_第2页
ipv6下拒绝服务攻击追踪的研究_第3页
ipv6下拒绝服务攻击追踪的研究_第4页
ipv6下拒绝服务攻击追踪的研究_第5页
资源描述:

《ipv6下拒绝服务攻击追踪的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、太原理工大学硕士学位论文IPv6下拒绝服务攻击追踪的研究姓名:王效亮申请学位级别:硕士专业:计算机应用指导教师:任新华20060501太原理工大学硕士研究生学位论文IPv6下拒绝服务攻击追踪的研究摘要随着网络技术和网络应用的发展,网络安全问题显得越来越重要。DDoS(拒绝服务)攻击由于容易实施、难以防范、难以追踪等而成为最难解决的网络安全问题之一,给网络社会带来了极大的危害。而目前的IPv4协议已经显示出诸多的缺陷,如地址空间枯竭、安全性差等,必将在不远的将来被下一带的IP协议一IPv6所取代。虽然IPv6协议在许多方面都就目前的IP协议做出了改善,但DDoS攻击并不会因此而消失,它将继

2、续威胁IPv6的网络。找出DDoS攻击的真正源头对DDoS攻击的防范有着非常重要的意义,在IPv4下有许多IPtraceback方案用来重构DDoS的攻击路径图。目前,IPtraceback技术有很多,大体可分两种,即被动型和主动型,而主动型的IPtraceback技术一般有日志记录分析、利用ICMP数据包、数据包标记技术等,但没有一种是非常行之有效的。由于IPv6协议对数据包头结构做了很大的改动,所以目前的IPtraceback必须做出一些改进才能应用到IPv6的网络环境中。数据包标记技术是利用沿途路由器写入数据包中的标识信息来重构攻击路径的,在IPv4下标识信息一般是写到数据包头的标

3、识域中的,但IPv6的数据包头中已经没有了标识域,所以,现有的数据包标记技术不适用于IPv6网络。本文将对现有的数据包标记技术做出改进,使之能够在IPv6网络环境中得到应用。而传统的固定概率的标记方案有许多局限性,这将导致受害者需要很多数据包来进行重构,并且攻击者可以干扰受害者进行追踪。本文还将提出一种自适应概率的标记策略,使用自适应标记策略,既可显著减少路径重构时对数据包的需求量,从而使得受害者可以更快捷地追踪到攻击源,为受害者尽快响应攻击,减少攻击带来的损失创造了条件,又使得攻击者的伪造信息难以传送到受害者,这使得攻击者难太原理工大学硕士研究生学位论文以陷害他人、难以增大追踪的不确定

4、性,同时,多个攻击者之间也难以相互掩护。关键词:数据包标记,DDoS攻击,IPv6,IPtraceback太原理工大学硕士研究生学位论文THEIPTRACEBACKRESEARCHTODISTRIBUTEDDENlALOFSERVICEAT7I、ACKDiIPv6ENⅥRON^伍NTABSTRACTWiththedevelopmentofnetworktechnologyandapplication,networksecuritybecomesincreasinglymoreimportant.Denialofserviceattackisamongthehardestsecurityp

5、roblemstosolvebecauseitiseasytolaunch,difficulttodefendandtrace.Now,theInternetProtocolthatweareusinghasalotofproblemssuchasaddressextlaustion,poorsecurityandSOon.Therefore,itwillbereplacedbythenextgenerationIPprotoc01.IPv6isthenexteditionofIntemetProtocol,andithasimprovedonmanyrespects.ButDDoSat

6、tackwillnotbelost,anditmustthreatenthenetworkofIPv6.FindingtherealsourcesofIPpacketshasveryimportantsignificancetodefenseofDDoSattack.InthenetworkofIPv4,thereareacoupleofIPtracebackschemestousetoreconstructingtheattackpathofDDoSattack.Atpresent,IPtracebackcanbedividedintotwoclassifications,oneisa

7、ctiveIPtracebacktechnology,theotherispassiveIPtracebacktechnology,andtheactiveIPtracebacktechnologyincludesIPlogging,ICMPTraceback,packetmarkingschemeandSOon,butnoneoftheseschemesiSeffective.InIPv6,theheaderofIPv6packe

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。