路由器端异常流量控制系统的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lovinglixia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击是黑客常用的攻击手段,通过发送大量的垃圾流量堵塞网络,使正常流量在攻击发生时得不到有效及时的传输,从而大大地降低了网络的可靠性和可用性。路由器是实现网络通讯的核心设备,如果路由器遭受拒绝服务攻击将给网络带来巨大的影响,甚至引起网络瘫痪。因此,对路由器进行防御拒绝服务攻击的研究显得十分重要。 本文在路由器设备上开发了一个异常流量控制系统ATCSR(AnomalyTrafficControlSysteminRouter),该系统嵌入在路由器转发模块中,在路由器入接口和出接口上都可以进行ATCSR处理,进行异常流量过滤,从而保证流入用户网络的流量的安全性。ATCSR是一个实时的系统,可以对路由器的流量进行在线分析处理,通过截取数据包,根据IP包的特征统计分析,生成具体的反应规则,使用规则进行包过滤并且进行反馈控制。 ATCSR系统提出了一种新的防抖动的地址聚集算法,用Adapted-Bloom-Filter算法对数据包的目的地址进行聚集,同时用防聚集抖动的CUSUM累积算法,进行无沉积的地址聚集,根据地址聚集的结果再进行M-MULTOPS模式聚集,明确攻击类型。 ATCSR系统已经在路由器上实现,并且测试数据达到了理想的效果,是路由器进行异常流量过滤的一个可行的方法。
其他文献
P2P是网络计算的一种新技术,它是对客户机/服务器模式的一种突破。P2P网络中每个节点地位平等,每个节点既是资源的提供者,也是资源的使用者。这种技术的目的是将网络中不同的计
随着计算机及网络的飞速发展,网络技术的应用日益普及,网络的开放性、共享性不断扩大,网络安全问题也逐渐突出。入侵防御技术是近几年发展起来的一种网络安全技术,并迅速成为国内
当前,网络规模的不断扩大、功能复杂性的不断增加,给网络管理带来了前所未有的挑战。传统的网络管理协议SNMP(SimpleNetworkManagementProtocol)和CMIP(CommonManagementInform
随着互联网在世界范围内的高速发展,网络流量的日益增长对网络互连支撑的路由设备的安全提出了新的要求。而传统的网络安全技术侧重于用户级的系统入侵检测、防病毒软件或防火
学位
当前电信网正处于迅速发展和变化的过程中,电信网的类型和它所提供的业务不断的增加和更新。为了与电信网络迅速发展的形式相适应,需要建设先进完整和统一的网络管理系统来对电
在配电网中,以往地理信息系统、SCADA、MIS系统都是作为一个个独立的系统存在的。这些信息资源各自独立、相对封闭,无法相互沟通和协作形成了信息孤岛,把地理信息系统、SCADA
随着互联网软件技术及其应用的迅速发展,基于XML的万维网服务已经成为IT业界的焦点,万维网服务的主要目标是在现有的各种异构平台的基础上构建一个通用的与平台、语言无关的技
从整个产品设计流程来看,产品实体设计之前的概念设计至今仍是协同设计活动最“黑箱”的阶段。我们还没有找到易于在协同环境下实现的产品概念设计的文法表示方法,即:从产品设计
近年来随着计算机网络安全防御技术的研究与发展,被动的、消极的防御体系逐渐向主动的、智能的网络防御体系转变,寻找有效的动态安全防御方法,确保网络系统免受攻击,已成为网络安