999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

針對DoS攻擊的端信息跳變防護技術研究

2019-08-07 06:01:12◆田
網(wǎng)絡安全技術與應用 2019年8期
關鍵詞:策略服務信息

◆田 楠 蒲 江

(中國人民解放軍91977部隊 北京 100841)

拒絕服務攻擊(DoS,Denial of Service)是當前網(wǎng)絡攻擊中影響最大、危害最深的攻擊方式之一。根據(jù)2017年電子犯罪調查顯示,在所有網(wǎng)絡攻擊手段中,DoS攻擊占到了一半左右。美國國家標準與技術研究院(National Institute of Standards and Technology,NIST)專門對DoS攻擊給出了明確定義:DoS是一種通過耗盡CPU、內存、帶寬、磁盤空間等系統(tǒng)資源,來阻止或削弱對網(wǎng)絡、系統(tǒng)、應用程序等授權操作的行為[1]。

傳統(tǒng)的“封堵查殺”等網(wǎng)絡安全防護技術手段,在應對DoS攻擊時存在明顯的不足。例如防火墻、入侵檢測技術等,其主要工作原理是通過監(jiān)測分析具有異常特征行為的數(shù)據(jù)流量,并過濾掉異常流量對主機的訪問實現(xiàn)防護。但是隨著DoS攻擊的升級,這些防護手段在面對DDoS攻擊時存在明顯的不足,DDoS攻擊規(guī)模理論上沒有上限,用有限的計算資源來監(jiān)測分析無限的攻擊流量,這本身就形成了一種拒絕服務攻擊。

為了更好地應對DoS攻擊,研究人員也提出了一些抵御DoS攻擊的方法,如蜜罐技術、隱藏減緩技術、SYN Cookie技術等,這些技術的基本思想都是通過隱藏目標主機的地址,使攻擊者無法找到攻擊目標,從而實現(xiàn)防護。正是在這一思路的啟發(fā)下,提出產生了端信息跳變技術。

1 端信息跳變技術

1.1 基本原理

端信息跳變技術是指在通信時,通信雙方按照預先約定的協(xié)議,偽隨機地改變通信地址、端口、加密算法參數(shù)等信息,從而使攻擊者無法獲得目標主機的信息,無法實施攻擊,從而實現(xiàn)網(wǎng)絡防護。

端信息跳變可以是單方的端信息跳變,也可以是通信主機雙方對等的端信息跳變。由于雙方的跳變系統(tǒng)實現(xiàn)很復雜,目前的研究和原型系統(tǒng)大都集中于服務器單方面的端信息跳變。

1.2 相關工作

近年來,基于端信息跳變的防御技術逐漸引起了研究人員的關注,在網(wǎng)絡安全防護方面也開展了相關應用。美國軍方在2003年開展的 APOD[2][3]項目中研發(fā)了一種基于虛假端口地址跳變的抗端口掃描和抗 DoS攻擊的網(wǎng)絡防護方法。該方法中采用了端口和地址跳變的混合跳變防御策略,在數(shù)據(jù)傳輸通信中使用虛假地址和端口對真實地址和端口進行隱藏。在國內,南開大學林楷、賈春福等人[4][5][6]提出了基于端信息跳變的主動網(wǎng)絡防護系統(tǒng)模型,該模型通過偽隨機地改變端地址信息,破壞攻擊者干擾,實現(xiàn)網(wǎng)絡防護。Lee H C J[7]團隊將網(wǎng)絡通信時間劃分為等間隔的離散時隙,以時隙作為生成因子,由時隙和生成函數(shù)來生成網(wǎng)絡通信的端口,從而使攻擊者無法鎖定攻擊的目標端口。Mills D L[8]等人則利用端口跳變實現(xiàn)通信端口的隱蔽,探討了端口跳變在實現(xiàn)過程中需要解決的密鑰管理、端口同步等問題。

2 端信息跳變防御系統(tǒng)模型

本節(jié)以服務端一方的端信息跳變?yōu)槔喴榻B基于端信息跳變防御系統(tǒng)模型以及工作模式,其示意圖如圖1所示。

圖1 端信息跳變防御模型

端信息防御系統(tǒng)包括四個模塊:服務模塊、控制模塊、同步模塊和客戶端模塊。

(1)服務模塊是由多個具有相同硬件性能與軟件系統(tǒng)的服務器,采用服務器集群的方式組織起來協(xié)同工作。服務模塊是各種網(wǎng)絡服務的提供者,如Web服務,F(xiàn)TP服務等,客戶端通過遠程訪問服務器獲取網(wǎng)絡服務。服務模塊中的每臺服務器具有不同的 IP地址,其上運行相同的服務實例,用戶的訪問請求可以在不同的服務器間跳轉,從而隱藏服務器的真實端信息。當客戶端請求的服務具有時間延續(xù)性時,服務模塊需要通過服務遷移技術,實現(xiàn)網(wǎng)絡服務在不同服務器上的熱遷移,保證服務的延續(xù)性。

(2)控制模塊負責控制服務在不同服務器之間跳轉。根據(jù)預定的時隙設置,控制模塊將下一跳服務器的地址等各類端口信息發(fā)送給同步模塊,同步模塊協(xié)同控制模塊將服務遷移到下一跳服務器。

(3)同步模塊是整個跳變系統(tǒng)的中樞,其中包含同步策略和控制機制,同步策略明確通信雙方以何種方式實現(xiàn)端信息的偽隨機變換,控制機制則根據(jù)同步策略制定的辦法,實現(xiàn)通信對端的端信息跳變。

(4)客戶端模塊中部署有與控制模塊相同的同步策略與控制機制,通過與同步模塊協(xié)同,實現(xiàn)端信息的同步。

3 關鍵核心技術

在端信息跳變系統(tǒng)中,端端之間的同步策略和服務端的服務遷移技術是難點,同時也是系統(tǒng)的關鍵核心技術。

3.1 同步策略

常見的同步策略有嚴格時間同步和ACK應答同步。

(1)嚴格時間同步實現(xiàn)簡單。服務端將開啟服務的時間段,以等長的時間片段切片,指明每個時間段內提供服務的節(jié)點端信息,并形成時間表發(fā)布給客戶端。客戶端請求服務時,根據(jù)系統(tǒng)時間及時間表規(guī)定的端信息,訪問指定服務端。

(2)ACK報文應答同步

ACK應答同步是在客戶端和提供服務的同步模塊上同時維護一個 ACK報文計數(shù)器,計數(shù)器記錄的是已成功發(fā)送完成的ACK報文數(shù)量,將ACK報文數(shù)量作為生成因子來決定此時應該提供服務的端節(jié)點。ACK應答同步的缺點是將報文計數(shù)放在通信協(xié)議中,容易被攻擊者截獲。

為了克服嚴格時間同步和ACK報文應答同步的缺陷,本文提出一種基于時間戳的同步策略。其工作模式如圖2所示。

圖2 基于時間戳的同步流程

基于時間戳的同步策略將時間戳作為同步因子,在同步模塊和客戶端模塊存儲有相同的同步策略算法:

1)同步模塊讀取系統(tǒng)時間戳,以時間戳為生成因子,通過同步策略算法計算獲得新服務器的標識信息,并將服務器標識發(fā)送至控制模塊;

2)控制模塊收到服務器標識信息和啟動指令后,關閉舊服務器,啟動新服務器,完成服務切換,并將結果反饋給同步模塊;

3)同步模塊收到新服務啟動成功指令后,更新時間戳;

4)客戶端模塊向同步模塊發(fā)送訪問請求;

5)同步模塊向客戶端模塊返回時間戳;

6)客戶端模塊通過同步策略算法和新的時間戳,計算出當前服務的端信息并請求服務。

基于時間戳同步的策略思路源于嚴格時間同步,相比于嚴格時間同步,能有效應對網(wǎng)絡環(huán)境下的時間延遲問題。

3.2 服務切換技術

服務切換技術是端信息跳變系統(tǒng)的另一大關鍵難點,目前主要的技術手段是通過在客戶端和服務器之間部署跳變代理實現(xiàn)服務的切換。服務端服務器的 IP地址為內部地址,外部客戶端無法直接訪問服務器,客戶端對服務器的訪問都通過跳轉代理實現(xiàn),每個跳轉代理具有獨立的外部 IP地址,具有接收和發(fā)送數(shù)據(jù)包的功能。客戶端發(fā)送訪問請求時,首先通過同步模塊得到服務端信息,與對應的跳轉代理進行通信。跳轉代理介于客戶端和服務器之間完成數(shù)據(jù)轉發(fā)。

4 結論

端信息跳變系統(tǒng)通過協(xié)商通信雙方的同步策略,隱藏通信雙方的端信息,是一種動態(tài)網(wǎng)絡防御技術,與傳統(tǒng)的“老三樣”防護技術相比具有較強的抗攻擊性和抗截獲性。目前,該技術的研究成果尚處于理論研究和原型系統(tǒng)驗證階段。但其理論研究與實驗結果表明,該技術在防御難度大的 DoS攻擊時具有較好的主動防護性能。未來針對同步策略、跳變策略等重難點技術可進一步展開有效的理論和實踐研究,從而能夠對防護 DoS攻擊產生積極效果。

猜你喜歡
策略服務信息
例談未知角三角函數(shù)值的求解策略
我說你做講策略
服務在身邊 健康每一天
服務在身邊 健康每一天
服務在身邊 健康每一天
高中數(shù)學復習的具體策略
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
Passage Four
主站蜘蛛池模板: 成人国产一区二区三区| 国产精品国产三级国产专业不| 亚洲综合九九| 亚洲欧美日本国产综合在线 | 成人免费网站久久久| 青草娱乐极品免费视频| 久久久波多野结衣av一区二区| 五月天丁香婷婷综合久久| 在线视频亚洲欧美| 亚洲无码A视频在线| 播五月综合| 国产交换配偶在线视频| 一区二区三区毛片无码| 天堂久久久久久中文字幕| 天堂成人在线视频| 国产91色| 日本日韩欧美| 国产精品视频白浆免费视频| 玩两个丰满老熟女久久网| 国产免费久久精品99re丫丫一| 2021精品国产自在现线看| 亚洲色大成网站www国产| 中文字幕在线视频免费| 亚洲欧美一区二区三区蜜芽| 国产精品99一区不卡| 韩日午夜在线资源一区二区| 亚洲精品亚洲人成在线| 色悠久久久| 性喷潮久久久久久久久| 亚洲第一成网站| 色婷婷在线影院| 国产成人三级在线观看视频| 毛片免费在线视频| 精品少妇人妻av无码久久| 国产成人亚洲欧美激情| 国产香蕉一区二区在线网站| 亚洲九九视频| 999精品免费视频| 一级毛片免费高清视频| 在线精品欧美日韩| 热热久久狠狠偷偷色男同| 国产福利一区视频| 午夜不卡福利| 精品国产成人高清在线| 亚洲国产日韩视频观看| 国产一在线| 国产精品自拍露脸视频 | 自慰高潮喷白浆在线观看| 婷婷中文在线| 国产精品3p视频| 在线日本国产成人免费的| 国产亚洲成AⅤ人片在线观看| 在线精品亚洲一区二区古装| 国产一区二区影院| 亚洲视频一区| 亚洲第一视频免费在线| 国产人成在线视频| 亚洲中文字幕手机在线第一页| 一级全免费视频播放| 亚洲中文字幕在线精品一区| 天堂在线亚洲| 亚洲精选无码久久久| 中文字幕不卡免费高清视频| 国产一区二区视频在线| 亚洲天堂高清| 露脸真实国语乱在线观看| 国产精品太粉嫩高中在线观看| 2021国产精品自拍| 2020国产免费久久精品99| 一本色道久久88| 亚洲AV免费一区二区三区| 影音先锋丝袜制服| 在线观看免费黄色网址| 福利在线不卡| 在线看免费无码av天堂的| 久久永久精品免费视频| 欧美日韩国产在线人成app| 日韩精品亚洲人旧成在线| 久久久久国色AV免费观看性色| av大片在线无码免费| 日本精品视频| 亚洲Av综合日韩精品久久久|