分布式气绝服务攻击中IP滋阴源技术研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
优秀硕士毕业论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士硕士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文的提供参考!!

重庆邮电大学硕士论文 摘要 摘要 面临的最具有威胁性和破坏性的攻击方式之一。另外,在大多数的DDoS攻击事件 中,攻击者普遍采用了“源地址欺骗’’技术,使得防范DDoS攻击更加困难。近年, 一项针对DoS攻击的防御技术—口溯源技术,它能够通过重构攻击路径,进而快速 准确地溯源到DoS攻击来源,因而吸引了众多学者的关注。 D溯源技术主要分为分组标记技术和分组日志技术两类。分组标记技术虽然给 路由器带来了较小的存储开销,但是溯源需要较多的数据包。分组日志技术虽然成 功地实现了单包溯源,却给路由器带来了较大的存储开销。那么能否有一种技术其 既能够实现单包溯源又不会给路由器带来较大的存储开销呢? 为此,本文围绕上述问题,提出了一种分层次的无状态单包D溯源(A HierarchicalStateless IPTraceback Single-Packet 间和域内两级粒度上攻击路径重构,且网络核心不存储分组的任何数据。HSSIT主 Bloom 要思路在于:对分组头空闲字段重定义,以Generalized 结构记录各分组所经历的路径摘要信息(主要包括路由器AS号和口地址信息)。 当需重构路径时,首先利用6研k确定攻击源AS;然后该AS内的边界路由器利用 携带信息量不够及后来的AS位标记有可能倒转以前的AS位标记而存在二义性及 漏报,进而直接影响到攻击溯源准确性。 针对上述问题,本文提出了一种域问路径重构无二义性的增强型m溯源(An EnhancedIP for TracebackScheme Inter-domainPathReconstruction, Ambiguity-free 通过逐“跳”核对,还原出被倒转的位标记。 综上所述,本文的主要贡献点: 1.提出了一种分层次的无状态单包P溯源(Hssn’)技术,其不仅实现了单包 溯源,而且又不会给路由器带来较大的存储开销。 2.提出了一种域问路径重构无二义性的增强型口溯源(HSSIT+)技术,其不 仅消除了HSSIT域问路径重构时存在的二义性现象,而且又使得HSSIT域问路径 重构时无漏报率发生。 关键词:分组标记,分组日志,口溯源 重庆邮电大学硕士论文 摘要 Abstract have DoS/DDoS(DoS:Dinal-of-Service,DDoS:DistributedDoS)attacksincreasingly becomeoneof threatstothecurrentInternet.In ofDDoS great addition,themajority attacker usea”sourceaddress tomakeitmore attacks,thegenerally spoofing”technology to DDoSattacks.Inrecent difficult traceback prevent years,a technology-IP protecting is toreconstruct DoS

您可能关注的文档

文档评论(0)

gubeiren_001 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档