基于主动队列管理的SYN Flood DDoS攻击检测及过滤方法研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:five126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的不断发展,Internet在日常生活和工作中发挥着越来越重要的作用,网络安全面临更多的挑战。分布式拒绝服务攻击日益猖獗,SYN Flood DDoS攻击是一种容易发动的攻击方式,而且短时间内就可以使受害服务器端崩溃,深受黑客和不法分子青睐。这使得对SYN Flood DDoS攻击的防范,一直是网络安全领域重要且极具挑战的热门课题。在当前情况下是不可能彻底杜绝DDoS攻击的,我们能做的,就是尽早检测到攻击,对攻击采取适当的防范措施。因此,对SYN Flood DDoS攻击的检测和过滤研究显得尤为重要。本文首先对SYN Flood DDoS攻击的研究现状做了深入调研,通过分析SYNFlood DDoS攻击的原理、分类、特点和应对SYN Flood DDoS攻击的攻击前、攻击中、攻击后三条防线,提出基于主动队列管理(Active Queue Management, AQM)的SYN Flood DDoS攻击检测和过滤方法——SYN随机公平蓝色(SYN StochasticFair Blue, SYN-SFB)算法。基于攻击检测的实时性要求,设计了SYN数据包流量监测模块,用SYN数据包的平均流量增长值来判断是否发生攻击,并以此作为启用保护层的条件。保护层通过数据流标记概率过滤攻击数据包,将识别出的良性SYN数据包加入到安全SYN请求队列(Safe SYN Request Queue, SSRQ)中,并赋予不同的优先级,保证良性SYN数据包的顺利传输。通过在NS2(Network Simulator Version2)仿真环境下开展一系列实验,对比了SYN-SFB算法与几个著名主动队列管理算法在发生SYN Flood DDoS攻击时的性能。实验结果表明:SYN-SFB算法具有高度的健壮性;能够识别出SYN FloodDDoS攻击,并实现对攻击包的过滤;因SYN Flood DDoS攻击而损失的正常TCP数据流吞吐率都被控制在l%以内。
其他文献
随着博客、微博、论坛、社交网站等的迅速普及,社会网络越来越成为人们生活中不可或缺的一部分,社会网络分析已经成为一个越来越重要的研究课题。现实世界中社会网络广泛存在,这
文本分类是指在给定的分类体系下,根据文本的内容自动地确定文本所属的类别.与当前的文本分类技术相比,统计语义方法描述了语义元的相互关系,定义了语义元间的亲和力、语义元
该文在介绍空间数据仓库模型和空间立方体的基础上,结合空间数据立方体的特点,给出了几种空间数据立方体计算的有效方法.首先,由于非空间数据仓库模型的不足,应该扩展现有模
决策支持系统是计算机信息系统技术的热门研究领域之一,基于数据仓库的智能决策支持系统则是近年来这一领域中出现的最新研究成果。数据仓库、OLAP、数据挖掘和AI技术的结合是
该文对生境异质性算法直到有害生物在不同生境中扩散的模型进行了深入研究,主要内容包括如下几个方面:1.在前人研究的基础上,对生境样带边界分析算法进行了改进.在改进算法中
计费管理是网络管理的重要组成部分,它在大型ISP的网络运营中扮演着不可替代的角色.业界对于一套能同时提供高效准确的网络流量采集处理机制和功能强大的WEB计费管理系统具有
论文首先通过数学方法推导出了决定压缩效应的因素,并在此基础上回顾和分析了已有的量化误差统计模型和前后处理技术.针对结合了码率控制机制的率失真最优化迭代前处理方法算
随着云计算技术的广泛应用,人们在享受云计算便捷的同时,其安全性却令人担忧。用户希望云计算平台在带来方便的同时,能够保证数据的机密性与完整性。数据的完整性,可以利用一些校
该文首先分析研究了目前智能规划领域中的典型方法和关键技术,并对通用规划系统的实现机理进行概括描述.通用的规划方法是为了解决一般的规划问题而设计的,在具体应用下效率
图像分割技术是数字图像处理和机器视觉领域内的研究分支,1987年Kass提出Snake模型以来,各种基于Snake活动轮廓模型的改进算法用于图像分割领域,丰富和发展了活动轮廓理论,特