浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现

浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现

ID:34806688

大小:3.74 MB

页数:60页

时间:2019-03-11

浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现_第1页
浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现_第2页
浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现_第3页
浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现_第4页
浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现_第5页
资源描述:

《浅论ddos攻击中基于概率包标记的域间ip追踪算法研究与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、中山大学硕士学位论文DDoS攻击中基于概率包标记的域间IP追踪算法研究与实现姓名:林智申请学位级别:硕士专业:计算机软件与理论指导教师:龙冬阳20080508摘要DDoS攻击中基于概率包标记的域间IP追踪算法研究与实现计算机软件与理论林智龙冬阳教授摘要随着11ltemet的发展和普及,人类社会对网络的依赖性越来越强,与此同时,网络安全问题也日益突出。在众多网络安全问题中,分布式拒绝服务(DDoS)攻击容易实施、难以防范、难于追踪,是难于解决的网络安全问题之一。在网络攻击中,攻击者通常使用虚假的源IP地址来隐藏自己,而TCP/邛协议本身固有的缺陷是让源主机自己填写源

2、IP地址并且没有提供验证机制,对虚假源IP包的真实源的追踪是网络安全研究中的一个难点。对于各类攻击,找到攻击源是至关重要的,本文研究的是DDoS攻击中的IP追踪算法。主要详细介绍和分析了一种自治域级的概率包标记IP追踪算法ASEM,在ASEM算法的基础上提出目的驱动策略和路径标识策略两点改进,得到算法PI.ASEM(PathIdentificationandIntentionDrivenAS-basedEdgeMarkjng),在保持了ASEM算法重构过程对攻击包需求量少以及攻击者难于逃避追踪的性质的前提下,分别降低算法对路由器的负载和重构攻击路径的误报数。本文最

3、后在网络模拟器NS2中实现ASEM和PI.ASEM算法,以实验结果验证PI.ASEM算法对ASEM算法的改进,首先,PI.ASEM算法使用目的驱动策略后降低算法对路由器的负载,路由器平均吞吐率比ASEM算法提高29.7%。其次,在AsEM算法在追踪攻击者分布在多个自治域系统中的DDos攻击时,存在较高的误报数,PI.ASEM算法使用路径标识策略后,误报数有大幅度的降低,比如,当分布在不同自治域中的攻击者个数为350时,误报数从1093.73下降到233.5。关键词:自治域,包标记,IP追踪,目的驱动,路径标识Rese撒h趾dImplementationof孤Ill

4、ter-domainProbabilisticPacketMad(iIlgSchemeforIPTracebackagainstDDoSAttackComputerSOf咐are觚dTheoryUNZlliPro£LONGDongyangABSTRACTWiththedevelOpmentandpopul撕zation0fIntemet,humansocietybecomesmoreandmoredependentontheIIltemet.Atthesametime,thesecuritythreatsf硒mIntemetbeComeinCreasin百yser

5、ious.DistributedDenialofSerVice(DDoS)attackis0neofthehardestsecurityproblems,becauseofitseaseofimplementationandhardnessofbeingdefendedortraced,.Attackersalwaysspoofthesources0fIPpacketst0hidethemselVes.Unfortunately,theweaknessofTCP/IPisthatthesourcehostitselffillsintheIPsourcehostid

6、howeverTCP/IPdoesn’to骶r龃yprovisiontodiscoverthetnleori西nofapacket,whichmakestracingthesOurceOfspoofedpacketsahardproblemintheresearCh0fnet、)l,orksecurity.TbtracethesourCeofattacksisanimportantcounte珊easuretODDOSattacks,thispaperfoCusesontheiptracebackschemesagainstDDoSattacl【s.Inthisp

7、aper,wcgiveadetaileddescfiptionaIldanalysisofanAs-leVelmarkiIlgscheme(ASEM)foriptraceback.ASEMrequires0nlyafewpackets10reConstmctattackpaths锄dmakesitdiffiCulttOeVadetracing.InheritingsuchadVantages0fASEM,thispaperpresentsanewsChemePI-ASEM(PathIdentificationandIIltentionDriVenAS-basedE

8、dgeMa

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。