结构化P2P网络中DoS攻击研究

结构化P2P网络中DoS攻击研究

论文摘要

对等(peer-to-peer,简称P2P)网络技术近年来发展迅速,以Tapestry、Pastry、Chord、CAN为代表的结构化P2P网络具有扩展性好、可以在有限的跳数内定位到资源等优点,成为当前研究热点。P2P网络结构松散,节点可以动态地加入和退出,系统具有高度的不确定性和随机性,节点一般无法确定对方的身份及其可信程度,安全性问题是P2P网络进一步发展和应用急待解决的重要问题之一。本文从攻击的发生、预防、检测和抑制这四个方面对结构化P2P网络中的拒绝服务(Denial of Service,DoS)攻击进行研究。在指出结构化P2P网络具有容易遭受来自网络层和覆盖层攻击的弱点后,阐述了攻击者利用网络采用宣告/收听的“软状态”(soft-state)机制对局部索引和路由表进行维护的特点,在覆盖层发起分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的过程。引入认证技术,提出基于确认消息和公钥加密的认证方法。通过采用这些认证方法,系统中的节点可以有效地识别出攻击者伪造的资源拥有消息和节点加入消息,避免局部索引和路由表遭受污染,达到预防覆盖层DDoS攻击的目的。在分析结构化P2P网络消息路由过程具备树型特点的基础上,提出了分布式的攻击检测算法,该算法利用消息路由的树型特点,将攻击尽可能地追溯到靠近攻击源的位置,由靠近攻击节点的节点对攻击进行抑制,从而减少了攻击影响的范围。为了削弱对正常节点的影响,设计了自适应的攻击抑制算法,进行攻击抑制的节点根据攻击的强弱及时地调整抑制策略,在对攻击进行有效抑制的同时避免出现攻击节点附近的正常节点得不到服务的现象,保证了网络的服务效率。

论文目录

  • 摘要
  • Abstract
  • 目录
  • 图表目录
  • 第一章 引言
  • 1.1 研究背景
  • 1.2 P2P网络中DoS攻击的研究现状
  • 1.3 本文工作
  • 1.4 论文组织
  • 第二章 结构化P2P网络概述
  • 2.1 P2P定义
  • 2.2 P2P特点及应用领域
  • 2.3 P2P关键技术
  • 2.4 结构化P2P协议概述
  • 2.4.1 CAN
  • 2.4.2 Chord
  • 2.4.3 Pastry
  • 2.4.4 Tapestry
  • 第三章 结构化P2P网络中的DoS攻击
  • 3.1 DoS攻击和DDoS攻击
  • 3.1.1 DoS攻击的概念
  • 3.1.2 DoS攻击方法及防范
  • 3.1.3 DDoS攻击原理
  • 3.1.4 DDoS攻击的防范
  • 3.2 结构化P2P网络中DoS攻击的特点
  • 3.3 结构化P2P网络覆盖层上的DDoS攻击
  • 3.3.1 资源流行程度的特点
  • 3.3.2 基于资源定位指针列表的DDoS攻击
  • 3.3.3 基于邻居映射表的DDoS攻击
  • 第四章 覆盖层DDoS攻击的预防
  • 4.1 覆盖层DDoS攻击预防原理
  • 4.2 基于确认消息的认证
  • 4.3 基于公钥加密的认证
  • 4.3.1 传统的公钥加密方案
  • 4.3.2 资源拥有消息、节点加入消息的认证
  • 4.3.3 认证的有效性分析
  • 第五章 DoS攻击的检测和抑制机制
  • 5.1 结构化P2P网络中消息路由的树型特点
  • 5.2 攻击消息的路由过程
  • 5.3 攻击检测
  • 5.3.1 攻击消息的特征
  • 5.3.2 分布式的攻击检测
  • 5.4 攻击抑制
  • 5.4.1 简单的断开连接
  • 5.4.2 自适应的攻击抑制策略
  • 第六章 总结与展望
  • 参考文献
  • 致谢
  • 附录Ⅰ 攻读硕士学位期间发表的论文
  • 相关论文文献

    标签:;  ;  ;  ;  

    结构化P2P网络中DoS攻击研究
    下载Doc文档

    猜你喜欢