基于源端的DDoS攻击检测与防御技术的研究

基于源端的DDoS攻击检测与防御技术的研究

论文摘要

随着Internet的迅猛发展,网络规模急剧膨胀。Internet已经把人们的学习,工作与生活紧密地联系在一起,涉及到教育,经济,政治,军事等各行业和部门,其已经成为整个社会基础设施的重要组成部分。然而伴随着Internet的繁荣,网络安全事件开始频繁发生,各种攻击手段层出不穷。其中拒绝服务(DoS,Denial of Service)攻击以其攻击范围广、隐蔽性强、简单有效、破坏性大和难以防御等特点成为最常见的网络攻击技术之一,极大地影响网络和业务主机系统的有效服务。尤其是分布式拒绝服务(DDoS,Distributed Denial of Service)攻击,其破坏性更大,严重威胁着Internet的安全。 本文首先综合研究分析了DoS和DDoS的攻击原理以及攻击手段,详细研究论述了现行DDoS攻击的几种攻击工具的特点,并对当前对DDoS攻击的各种检测防御方法、反追踪技术的研究状况进行分类并做较为详细地论述,客观评价了各个技术的优缺点。接着提出了基于源端对DDoS攻击进行检测防御的思想,源端可分为源端主机和源端子网,基于源端的检测防御即在源端主机上通过流量统计和源IP检查,将具有攻击特征的数据流截断,以达到减小甚至消除DDoS攻击所产生的影响。并在此基础上详细论述了基于源端DDoS攻击检测防御体系的检测防御机制,分别设计并实现了基于源端主机和基于源端子网的DDoS攻击检测防御的两套系统。最后对该系统做了模拟实验和性能分析比较,从实验数据中可以证明该系统是可行并且稳定的。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 网络安全的概况
  • 1.2 本课题的研究背景和意义
  • 1.3 本文的主要工作和章节安排
  • 第二章 相关技术的研究
  • 2.1 DoS与 DDoS攻击原理
  • 2.2 攻击方法分类分析
  • 2.2.1 SYN Flooding
  • 2.2.2 UDP Flooding
  • 2.2.3 ICMP Flooding
  • 2.2.4 Smurf
  • 2.3 IP Spoofing 技术
  • 第三章 DoS与DDoS攻击的研究现状
  • 3.1 攻击工具分析
  • 3.1.1 Trinoo
  • 3.1.2 TFN(Tribe Flood Network)&TFN2k
  • 3.1.3 Stacheldraht
  • 3.1.4 Mstream
  • 3.1.5 其他攻击工具简介
  • 3.1.6 攻击工具的发展趋势
  • 3.2 检测与防御机制分析
  • 3.2.1 受害端的检测和防御
  • 3.2.2 中间网络的检测与防御
  • 3.2.3 源端的检测与防御
  • 3.3 反追踪技术分析
  • 3.3.1 攻击进行时进行定位的技术
  • 3.3.2 事后攻击源定位技术
  • 3.3.3 其他攻击源定位技术
  • 第四章 基于源端主机的 DDoS攻击检测防御系统的设计
  • 4.1 基于源端主机的 DDoS攻击检测与防御的总体结构
  • 4.1.1 总体思想
  • 4.1.2 系统结构
  • 4.2 检测机制
  • 4.3 防御机制
  • 第五章 基于源端子网的 DDoS攻击检测防御系统的设计
  • 5.1 基于源子网的 DDoS攻击检测与防御的总体结构
  • 5.1.1 总体思想
  • 5.1.2 系统结构
  • 5.2 检测机制
  • 5.3 防御机制
  • 第六章 系统实现技术
  • 6.1 数据捕获技术
  • 6.2 协议分析技术
  • 6.3 流量统计及检测比较技术
  • 6.4 进程查找技术
  • 第七章 模拟试验与性能分析
  • 7.1 系统使用
  • 7.1.1 基于本机系统
  • 7.1.2 基于源端子网系统
  • 7.2 模拟实验
  • 7.3 确定阈值
  • 7.4 检测攻击流的准确性
  • 7.5 系统改进
  • 7.6 与基于源端路由器系统的比较
  • 第八章 总结与展望
  • 致谢
  • 参考文献
  • 读研期间的研究成果
  • 相关论文文献

    • [1].基于自适应阈值的DDoS攻击态势预警模型[J]. 浙江大学学报(工学版) 2020(04)
    • [2].2020第1季度DDoS攻击趋势[J]. 计算机与网络 2020(10)
    • [3].新闻门户网站DDoS防范研究[J]. 信息与电脑(理论版) 2020(16)
    • [4].基于智能蜂群算法的DDoS攻击检测系统[J]. 计算机科学 2018(12)
    • [5].反射放大型DDOS攻击资源分析及其治理建议[J]. 江西通信科技 2019(02)
    • [6].2017年上半年DDoS攻击疯狂增长[J]. 计算机与网络 2017(23)
    • [7].预防遭受DDoS威胁[J]. 软件和集成电路 2018(01)
    • [8].京东云重磅发布DDoS高防服务[J]. 计算机与网络 2018(03)
    • [9].检测和防御“云”的DDoS攻击[J]. 网络安全和信息化 2017(01)
    • [10].6种绝佳防御DDoS攻击方法[J]. 计算机与网络 2018(10)
    • [11].DDoS攻击后果日益严重[J]. 网络安全和信息化 2018(05)
    • [12].基于灰色模糊层次模型的DDoS攻击态势评估[J]. 舰船电子工程 2018(07)
    • [13].2018上半年互联网DDoS攻击趋势分析[J]. 计算机与网络 2018(13)
    • [14].DDoS防御的11种方法详解[J]. 电脑知识与技术(经验技巧) 2018(08)
    • [15].DDoS攻击原理及防御方法研究[J]. 科技经济导刊 2018(30)
    • [16].大流量DDoS攻击防护方案探讨[J]. 邮电设计技术 2016(12)
    • [17].丢掉DDoS的八个幻想[J]. 软件和集成电路 2017(01)
    • [18].DDoS攻击检测模型的设计[J]. 武汉工程大学学报 2017(01)
    • [19].盘点2016年最严重的DDoS攻击事件[J]. 计算机与网络 2016(24)
    • [20].基于攻击检测和攻击过滤的政务网内DDOS攻击的防护[J]. 数字通信世界 2017(05)
    • [21].企业防御DDoS攻击需要多管齐下[J]. 计算机与网络 2017(14)
    • [22].云计算环境下DDoS研究[J]. 信息与电脑(理论版) 2017(14)
    • [23].新型“脉冲波”DDoS攻击来袭[J]. 计算机与网络 2017(19)
    • [24].DDoS Attack in Software Defined Networks: A Survey[J]. ZTE Communications 2017(03)
    • [25].DDoS攻击防御技术发展综述[J]. 网络与信息安全学报 2017(10)
    • [26].DDoS放大攻击原理及防护方法[J]. 电信网技术 2017(10)
    • [27].如何在企业中应对DDoS攻击[J]. 电信网技术 2015(12)
    • [28].《2015全年DDoS威胁报告》报告[J]. 计算机与网络 2016(09)
    • [29].DDOS攻击的分析与研究[J]. 科技创新与应用 2014(34)
    • [30].浅析网络DDoS攻击与治理[J]. 通讯世界 2015(01)

    标签:;  ;  ;  ;  ;  

    基于源端的DDoS攻击检测与防御技术的研究
    下载Doc文档

    猜你喜欢