IPv6下基于源地址验证DRDoS攻击防御方案研究.docVIP

IPv6下基于源地址验证DRDoS攻击防御方案研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPv6下基于源地址验证DRDoS攻击防御方案研究

IPv6下基于源地址验证DRDoS攻击防御方案研究   摘要:在网络攻击日益泛滥的今天,分布式拒绝服务攻击带来的危害持续上升,其中最为典型的就是DRDoS攻击(分布式反射拒绝服务攻击),IPv6网络也面临这样的危险。为了应对DRDoS攻击带来的严峻安全形势,保障下一代互联网通信的健康安全,在IPv4接入网源地址验证的基础上进行了改进。结合IPv6网络特点实现动态过滤,引入域内攻击测试服务器对数据包源地址进行验证。实验结果表明,该方案能有效识别伪造源地址的数据包,进而实现对DDRoS攻击的有效防御。   关键词:源地址验证;分布式反射拒绝服务攻击;防御方案;网络安全   DOIDOI:10.11907/rjdk.172880   中图分类号:TP309   文献标识码:A文章编号文章编号:1672-7800(2018)001-0199-03   Abstract:With the increasing proliferation of cyber attacks, the dangers of distributed denial of service attacks continue to rise. Which is currently the most typical is DRDoS attacks (distributed reflex denial of service attacks), IPv6 network is also facing such a danger. In order to deal with the DRDoS attack to bring the severe security situation, to protect the next generation of Internet communication health and safety and stability. In this paper, based on the IPv4 address network source address authentication to improve, combined with the characteristics of IPv6 network to achieve dynamic filtering, and the introduction of domain attack test server to verify the source address of the packet. Through the experimental results, we can see that the scheme effectively identifies the packets with the source address, and realizes the effective defense of the DDRoS attack.   Key Words:source address verification; DRDoS attack; defense program; network security   0引言   IPv4地址已在全球分配完毕,IPv6网络受到越来越多的国家重视,但IPv6网络同样面临安全问题,也会受到分布式拒绝服务攻击的威胁。DRDoS(分布式反射拒绝服务)是一个精心设计的分布式拒绝服务攻击,其基本思想是通过使用UDP(用户数据报协议)来调用大量服务(如DNS域名服务器、NTP服务器或在线视频游?蛐?议)。利用UDP协议的特点,攻击者可以使用第三方IP使数据包反弹并隐藏攻击来源。虽然对DRDoS(分布式反射拒绝服务)攻击的研究已经进行了多年,但实际网络对此类攻击的防范作用效果不明显。信息安全公司Verisign最新发布的2017年第一季度DDOS攻击趋势报告[1]指出,基于UDP协议的攻击类型在所有攻击类型中占据了主要地位,最常见的UDP洪水攻击均为DRDoS攻击。   对DRDoS攻击的检测防御方法研究很多。如Peng等[2]提出了基于现有IP过滤伪造源IP的方案,但针对现有IP进行的攻击则无能为力。Jin等[3]提出基于跳数映射的反射端监测过滤方案,但方案实施复杂。针对请求回应包的检测模型法[4]对过滤攻击包有较好效果,但实施中可能导致开销过大。基于请求包与回应包比例异常[5]检测DRDoS攻击并实现过滤的方案,主要实现攻击完成之后的检测,防御效果不理想。   针对这些方案的不足,本文提出了一种基于源地址验证的DRDoS攻击防御方案,从源头上遏制DRDoS攻击的发生。   1DRDoS攻击原理分析   在DRDoS攻击

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档