DDoS攻击及其追踪方案的研究

被引:0
作者
顾晓清
机构
[1] 江南大学
关键词
网络安全; DDoS攻击; 包标记; IP追踪;
D O I
暂无
年度学位
2006
学位类型
硕士
导师
摘要
防御分布式拒绝服务(DDoS)攻击是当今网络安全领域最难解决的问题之一。其中重要的原因在于网络上大量不安全的机器的存在,DDoS攻击工具的广泛可获得性以及攻击者通常采用假冒的源IP地址。因此,研究DDoS攻击及其对策是非常重要的。 本文分析了DDoS攻击的攻击机制,攻击方法,并对以追踪DDoS攻击来源的数据包标记方法进行了研究,分析了它们各自的优缺点。提出了一个自适应数据包标记概率的标记方法,显著减少了路径重构时对数据包的需求,能在更短时间内追踪到攻击者。 针对路由器标记数据包时会覆盖前面标记过的信息而重新标记的缺点,本文提出了一个非强制性包标记方法并给出了自适应的标记概率。采用这样方法,可以降低网络和路由器标记数据包的负担,路径重构的误报率在原来基础上也大为降低,有效降低了追踪的不确定性。 现有的包标记方法都不能应用于反弹式DDoS攻击中,因为攻击者和反弹服务器之间的数据包标记信息会丢失。对此本文改进了非强制性包标记方法,在反弹服务器上使用hash表来存储复制数据包的标记信息。通过实验表明,受害者只需很少的数据包就完成路径重构工作,为受害端及早地响应攻击争取了时间,还限制了攻击者的伪造能力。
引用
收藏
页数:64
共 4 条
[1]
拒绝服务攻击对策及网络追踪的研究 [D]. 
李德全 .
中国科学院研究生院(软件研究所),
2004
[2]
IP追踪中的自适应包标记 [J].
李德全 ;
徐一丁 ;
苏璞睿 ;
冯登国 .
电子学报, 2004, (08) :1334-1337
[3]
基于权重包标记策略的IP跟踪技术研究 [J].
徐永红 ;
杨云 ;
刘凤玉 ;
曹立鑫 .
计算机学报, 2003, (11) :1598-1603
[4]
TCP/IP协议族.[M].(美)BehrouzA.Forouzan;(美)SophiaChungFegan著;谢希仁译;.清华大学出版社.2001,