基于网络对称性的DDoS动态防御技术的研究与实现
文献类型 | 学位 |
作者 | 吕铭[1] |
机构 | 北京航空航天大学 ↓ |
授予学位 | 硕士 |
年度 | 2004 |
学位授予单位 | 北京航空航天大学 |
语言 | 中文 |
关键词 | 网络服务保障;可用性;可生存性;P2DR;DDoS防御 |
摘要 | 该论文从目前网络服务安全的最主要威胁——DoS/DDoS攻击入手,在深入分析和研究了DoS/DDoS攻击原理、形式和现有的防御技术的基础上,参考P2DR可适应性的动态网络模型,提出了新的基于网络对称性的DDoS动态防御技术.论文的主要研究内容如下:1.网络服务保障已成为众多安全策略的核心问题,这其中检测和响应扮演着越来越重要的角色.该文介绍了网络安全、网络服务安全和网络服务安全保障技术,分析了威胁网络服务安全的主要攻击技术和现有的防御技术.2.由TCP/IP协议的基本原理入手,提出了基于报文数的网络对称性关系SYM原理.并通过网络流量实验,验证了网络对称性原理.3.从研究DoS/DDoS攻击的原理、攻击形式和常用工具入手,讨论了几种常见的DDoS攻击方式的防御技术.4.详细论述了源端结合目标端DDoS动态防御算法DSDA的设计原理与实现,并分析和讨论了算法在NS2下的仿真实验结果. |
影响因子:
dc:title:基于网络对称性的DDoS动态防御技术的研究与实现
dc:creator:吕铭
dc:date: publishDate:1753-01-01
dc:type:学位
dc:format: Media:北京航空航天大学
dc:identifier: LnterrelatedLiterature:北京航空航天大学.2004.
dc:identifier:DOI:
dc: identifier:ISBN: