版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、當(dāng)前Internet技術(shù)已經(jīng)應(yīng)用到各個(gè)行業(yè)和領(lǐng)域,計(jì)算機(jī)網(wǎng)絡(luò)一開(kāi)始是用做科學(xué)研究的,但是現(xiàn)在已經(jīng)廣泛應(yīng)用于各種商業(yè)活動(dòng)中,這樣就使得這種開(kāi)放互聯(lián)的計(jì)算機(jī)網(wǎng)絡(luò)面臨著巨大的安全問(wèn)題。拒絕服務(wù)攻擊DoS(Denial of Service)和分布式拒絕服務(wù)攻擊DDoS(Distributed Denial of Service)由于其本身的特點(diǎn)已經(jīng)成為網(wǎng)絡(luò)服務(wù)及網(wǎng)絡(luò)本身的一個(gè)巨大且嚴(yán)重的威脅,每次這類(lèi)網(wǎng)絡(luò)異常事件的發(fā)生都給整個(gè)社會(huì)造成了巨大經(jīng)
2、濟(jì)損失。因此,為了保障網(wǎng)絡(luò)正常的工作和運(yùn)行,針對(duì)大規(guī)模分布式拒絕服務(wù)攻擊和蠕蟲(chóng)攻擊進(jìn)行實(shí)時(shí)的檢測(cè)和提前的預(yù)警是十分必要的。
對(duì)于分布式拒絕服務(wù)攻擊的檢測(cè)和防御主要面臨社會(huì)和技術(shù)兩方面的挑戰(zhàn)。來(lái)自社會(huì)方面的挑戰(zhàn)則是在于要想成功的檢測(cè)和防御DDoS攻擊需要牽涉到Internet各方面的政治、經(jīng)濟(jì)和社會(huì)利益等。而技術(shù)方面的挑戰(zhàn)主要來(lái)自于DDoS攻擊TCP/IP協(xié)議自身特點(diǎn)的復(fù)雜性
本文模型在路由器端和服務(wù)器端協(xié)同工
3、作來(lái)收集用戶(hù)的行為信息。模型在路由器端對(duì)用戶(hù)的數(shù)據(jù)流進(jìn)行粗粒度的檢測(cè),過(guò)濾非法用戶(hù),并且在路由器端融合其他服務(wù)器收集的該用戶(hù)信譽(yù)值,從而得到更完整,準(zhǔn)確的用戶(hù)行為信息。模型還利用邊界路由器在A(yíng)S(自治域)網(wǎng)絡(luò)的邊界處對(duì)用戶(hù)數(shù)據(jù)進(jìn)行“出口過(guò)濾”處理,從而降低了攻擊者偽造IP源地址的能力;在服務(wù)器端再對(duì)用戶(hù)的數(shù)據(jù)流進(jìn)行細(xì)粒度檢測(cè),檢測(cè)出惡意的狡猾攻擊和低流量攻擊;最后量化計(jì)算出用戶(hù)的信譽(yù)值,從而利用用戶(hù)的信譽(yù)值來(lái)區(qū)分合法用戶(hù)和惡意用戶(hù),并根
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- DDoS攻擊檢測(cè)和防御模型研究.pdf
- 基于Netfilter的DDoS攻擊防御研究.pdf
- 一種防御Ddos攻擊的模型設(shè)計(jì).pdf
- DDoS攻擊防御關(guān)鍵技術(shù)的研究——DDoS攻擊檢測(cè).pdf
- 基于云計(jì)算DDoS攻擊防御研究.pdf
- DDoS攻擊防御新技術(shù)及模型研究.pdf
- 基于用戶(hù)忠實(shí)度的App-DDoS防御模型.pdf
- DDoS攻擊分析與防御.pdf
- DDoS攻擊的檢測(cè)與防御研究.pdf
- 基于抗DDoS的網(wǎng)絡(luò)攻擊檢測(cè)與防御.pdf
- 基于源端的DDoS攻擊防御與研究.pdf
- DDoS攻擊分析和防御方法.pdf
- DDoS攻擊的分析與防御研究.pdf
- 大規(guī)模DDoS攻擊的防御研究.pdf
- 基于包標(biāo)記的DDoS攻擊防御技術(shù)的研究.pdf
- DDoS攻擊防御技術(shù)的研究與實(shí)現(xiàn).pdf
- DDoS攻擊技術(shù)和防御方法研究.pdf
- DDOS攻擊防御系統(tǒng)設(shè)計(jì)與研究.pdf
- 基于IP地址檢測(cè)的DDoS攻擊防御方法研究.pdf
- 基于Hadoop云計(jì)算平臺(tái)下DDoS攻擊防御研究.pdf
評(píng)論
0/150
提交評(píng)論