当前位置:主页>科 研>学术交流>

大流量分布式拒绝服务攻击的防御策略研究(2)



1.1 HDDoS的概念化模型
    通过分析总结以往的HDDoS防御机制,在图1中给出了HDDoS本体的概念化模型。

 

    HDDoS研究涉及到三个模块:受害系统正常状态模块,HDDoS防御模块,防御性能评估模块。受害系统正常状态模块通过系统状态图描述系统正常状态下的行为。防御模块包括攻击检测、攻击过滤、攻击容忍三个部分,被用来防御HDDoS。防御性能评估模块包括硬件性能评估和网络性能评估两个部分,被用来评价防御方法的有效性。
    总体来看,HDDoS本体包含受害系统正常状态、攻击检测、攻击过滤、攻击容忍、防御性能评估五个知识类(Knowledge classes)。视具体情况各知识类还包含子类和子子类。
    系统正常状态知识类和防御性能评估知识类中所含的信息比较固定。前者一般为系统运行状态,统计量等,容易获取。后者包含硬件性能评估和网络性能评估两个子类,通过制定一些固定的评测指标来实现对防御方法性能的评价。
    攻击检测知识类包含检测属性选择和识别攻击技术选择两个方面。前者可以通过分析受害系统正常状态,filter法和wrapper法选择检测属性。后者可以通过尝试新技术,或IP traceback技术识别攻击。
    攻击过滤知识类包含限流和过滤两个部分。二者区别在于是否使用访问控制列表。按条件过滤可以使用黑名单或白名单技术,名单建立方法可通过积累系统正常状态下可信赖用户信息、攻击发生时使用特殊方法判定是否为合法用户等方法实现。
    攻击容忍知识类一般通过改变网络拓扑结构,增强受攻击系统服务能力等方法实现。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部