精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云計算做數據包分析防御DDOS攻擊

安全 黑客攻防
在云計算環境,云主機提供被請求的云服務,有時在收到大量的請求時可能崩潰。這就是發生了拒絕服務(DoS)攻擊。它放正常用戶不能正常訪問。DoS攻擊通常采用IP欺騙的手法用來隱藏真正的攻擊源,同時使得攻擊源地址看起來都不相同。

在云計算環境,云主機提供被請求的云服務,有時在收到大量的請求時可能崩潰。這就是發生了拒絕服務(DoS)攻擊。它放正常用戶不能正常訪問。DoS攻擊通常采用IP欺騙的手法用來隱藏真正的攻擊源,同時使得攻擊源地址看起來都不相同。

本文中我們提供了一個在云計算環境下防御DDoS攻擊的方法,這個新的跳數統計過濾的方法提供了一個在云計算環境下的獨立網絡 ,可以容易的的防止DoS的解決方案。這個方法也能夠降低正常用戶云服務的不可用率,降低更新的數量,節省了計算時間。該方法模擬了CloudSim Toolkit環境和相應的產生的結果。

一、介紹

云計算被定義為一種新型的計算形式,以可以動態擴展的虛擬資源在互聯網上提供服務。高級的云計算技術包括了,節省消耗,高可用和可擴展的特性。

DoS 攻擊不在于通過修改數據獲得非法訪問,而是希望使目標的服務或者整個網絡崩潰,或者是擾亂正常用戶的訪問。DoS攻擊能在一個源或者多個源發起。多個源的攻擊被稱為分布式拒絕服務攻擊(DDoS)。

當操作系統注意到某個服務的工作負載較高,它將分配更多的計算資源來應付增加的負載。攻擊者可以淹沒一個單點的,系統基礎的地址來達到使目標服務的全不可用目的。這些攻擊者比較典型的手法就是洪水攻擊,基本是由攻擊者發起大量的無意義的報文給某一確定的在云上面開放的服務。每一個請求都會被服務去處理以驗證是否為合法請求,這就使得每個共計請求都會占用一定量的工作負載。在洪水般的攻擊下通常會造成服務器的拒絕服務。

二、跳數計算

雖然跳數信息沒有直接存儲在IP頭中,但它可以試用TTL字段計算出來。TTL在IP頭中是一個8位的字段,起初是用來指定互聯網上每個報的最大生命周期的。每個中間的路由器會把經過它的IP包在轉發到下一跳前把TTL值減一。

A.提取最終的TTL值

當一個數據包到達目的地址提取TTL字段值的時候,這個值被稱為最終TTL值。跳數統計的挑戰在于在目的地址只能看到最終TTL值。如果所有的操作系統都是用相同的TTL初始值的將會很簡單,但實際他們并沒有再初始TTL值上達成共識。另外,由于操作系統對于給定的IP地址可能會隨時改變,我們就不能假設每個IP地址都使用一個不變的TTL初始值。

B.研究TTL的初始值

根據以上得出,大多數現代的操作系統只選擇使用幾種初始TTL值,如 30,32,60,64,128和255.只有很少的互聯網主機會被分割超過30跳以上,因此我們可以初步判定數據包的初始TTL值為在以上集合總大于最終TTL值的最小數值。

例如,如果最終TTL值為112,那么在可能的128和255中選擇最小的是128為初始值。這樣給出最終的TTL值就能夠找到初始的TTL值。初始TTL值可以由以下方法計算得出:

Initial TTL=32 if final TTL <=32
Initial TTL =64 if 32<final TTL<=64
Initial TTL =128 if 64<final TTL <=128
Initial TTL =255 if 128<final TTL <=255

C.IP2HC表

IP2HC表是一個在數據包源IP地址和這個IP的跳數做映射的表。這是一個以源IP地址為索引來匹配跳數信息。

三、防止DoS攻擊的算法

該算法使用跳數過濾機制,并且提供了一個在云計算環境中執行的明確思想。

這個算法需要在云上連續的監控通過網絡的數據包,然后我們從監控到的TCP/IP包中提取出SYN標識、TTL值和源IP信息。該算法識別每個捕獲的包的四元組的整個操作如下,

如果SYN標識被設置,并且源IP地址在IP2HC表中存在,然后試用IP包的TTL值計算跳數。現在檢查跳數是否和存儲的跳數是否一致,如果不一致就更新這個IP地址對應的跳數字段的值。

如果SYN標識被設置但是源IP地址在IP2HC表中不存在,那么就計算跳數,然后把源IP地址和對應的跳數作為新的條目添加到該表中。

如果SYN標識沒有被設置,并且IP地址存在于IP2HC表中,那么就計算跳數。如果跳數與IP2HC表中存儲的對應跳數不符,那么可以判定這個包是虛假的或者這個包是非法的。

如果SYN標識沒有被設置并且源IP地址不存在于IP2HC表中,這意味著這個包是虛假的,因為每個合法的IP地址都有一個可用的TCP連接信息記錄在IP2HC表中的。

這個檢測算法提取去了每個IP包的源IP地址和最終TTL值。算法用推測出初始的TTL值減去最終的TTL值來獲得中間的跳數。源IP地址作為表的索引檢索這個IP地址的正確跳數。如果某個數據包計算跳數和表中的匹配,這個包為可信的,反之這個包就比較像是虛假的。

算法-1

參考下面的標識:

synflag = Syn bit of TCP packet.
mcount =malicious packet counter.
Tf= final value of TTL.
Ti=initial value of TTL.

偽代碼如下:

  1. For each packet  
  2. Set TTL = ExtractFinalValueOfTTL( );  
  3. //get time-to-leave field of IP packet  
  4. Set srcIp = ExtractSourceIP( );  
  5. //get source IP address from IP packet  
  6. Set synflag = ExtractSynBit( );  
  7. //get Syn flag value from TCP packet  
  8. If (synflag is set)  
  9. {  
  10. If (establish_tcp_connection( ))  
  11. //true when connection established  
  12. {  
  13. If ( srcIp is exist in IP2HC table )  
  14. {  
  15. ComputePacket ( srcIp , TTL , synflag);  
  16. // function call which filter the spoofed  
  17. Packet  
  18. }  
  19. else //new connection packet  
  20. {  
  21. Hc=ComputeHopCount( TTL );  
  22. //get hop-count value  
  23. NewEntryInTable(srcIp,Hc);  
  24. //Add entry into IP2HC table  
  25. }  
  26. }  
  27. else  
  28. {  
  29. // ignore packet  
  30. }  
  31. }  
  32. else //synflag is not set  
  33. {  
  34. If ( srcIp exist in IP2HC Table)  
  35. {  
  36. ComputePacket ( srcIp , TTL, synflag );  
  37. // function call which filter the spoofed  
  38. packet  
  39. }  
  40. else  
  41. {  
  42. ‘drop the packet’ //Packet is spoofed  
  43. mcount++; // increment in malicious  
  44. packet by 1  
  45. }  
  46. }  
  47. ComputePacket ( string srcIp , int Tf , boolean  
  48. synflag)  
  49. {  
  50. Hc=ComputeHopCount( Tf ); //get hop-count  
  51. value  
  52. Hs=RetreiveStoredHopCount(srcIp);  
  53. //get stored hop-count value  
  54. If ( Hc != Hs )  
  55. {  
  56. if( synflag is set)  
  57. {  
  58. UpdateTable ( srcIp , Hc);  
  59. //update hop-count value in IP2HC  
  60. table  
  61. }  
  62. else  
  63. {  
  64. ‘drop the packet’ //Packet is spoofed  
  65. mcount++;  
  66. // increment in malicious packet by 1  
  67. }  
  68. }  
  69. else  
  70. {  
  71. ‘allow the packet’ // packet is legitimate  
  72. }  
  73. }  
  74. int ComputeHopCount( int Tf )  
  75. {  
  76. Set TiInvestigateInitialTTL(Tf);  
  77. return Ti - Tf; //return hop-count value  

四、模擬結果

我們在CloudSim Toolkit上模擬我們的算法,在云主機上已經到達了1000 pps。實驗結果見表1,其中包括了包的SYN標識(Syn)和源IP地址(Src)的各種情況,Syn=0表示SYN 標識沒有被設置,Syn=1表示SYN標識已經被設置。同樣Src標識當前源IP地址是否在IP2HC表中。Src=0表示條目不存在,Src=1表示條目存在。

第一個實驗包括了580(337+243,見表1)個惡意包,和173個新條目,并且只有83個條目被更新。相反,需要在表中需要被更新的包是130(Syn=1且Src=1)。所以有效包的(實際上已縮減)是47個(130-83)。總共縮減在表中更新數是30.15%(總共允許的報數/所有包數),這比常規的方法改善了很多。

云計算做數據包分析防御DDOS攻擊

在對模擬樣本輸入到達率為‘A’的計算時間的各種結果進行了分析匯總為表2。

云計算做數據包分析防御DDOS攻擊

表2:樣本輸入

圖3中展示了我們提出的方法可能節省的計算時間,在2,3,4的用樣本里趨勢有變化。樣本2需要更多的時間,樣本3和4因為依賴于接收包的字段。計算時間是云網絡性能衡量的相關因素。它提高了云主機的處理能力,可用資源損失達到最小化。

云計算做數據包分析防御DDOS攻擊

圖3:計算時間

五、結論

云計算越來越流行,但是隨著云的廣泛使用,其安全問題也越來越明顯。一個運安全的主要的威脅是分布式拒絕服務攻擊(DDoS)或者是更為簡單的拒絕服務攻擊(DoS)。提高資源的可用率,是很有必要提供一種防御DDoS攻擊的機制。其中一種防御方法就是跳數過濾方法(HCF)。本文展示了一個版本的跳數統計方法,不只是檢測惡意數據包也包括了更新IP的跳數表的機制。通過分析TCP協議的SYN標識減少了更新次數,也就節省了計算時間。

原文地址:http://irnet.sg/irnet_journal/journal/IJCSEE/IJCSEE_Vol1Iss1/06.pdf

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2012-11-30 14:54:48

2011-03-01 10:52:15

2012-02-14 09:43:08

2019-02-13 11:07:17

2021-12-21 23:21:16

DDOS防御安全

2015-07-23 10:18:45

2012-11-30 15:23:32

2013-07-22 14:43:35

2011-09-27 13:31:17

2015-05-18 13:51:08

2010-09-16 20:54:21

2010-09-27 08:46:53

2018-07-12 07:21:34

2012-11-30 15:37:10

2015-09-16 14:52:55

2010-03-17 17:08:57

2011-08-11 09:02:58

點贊
收藏

51CTO技術棧公眾號

亚洲av成人精品一区二区三区在线播放 | 成人综合久久网| av网址在线播放| 99久久久精品| 国产欧美日韩中文字幕| www.av视频| 国产精品一在线观看| 欧美高清精品3d| 国产精品50p| 国产欧美黑人| 国产午夜一区二区三区| caoporen国产精品| 天天天天天天天干| 伊人久久亚洲热| 最近2019年中文视频免费在线观看| 日韩大尺度视频| 日韩毛片一区| 欧美性生交大片免网| 日韩中文字幕亚洲精品欧美| 国产三级在线免费| 丰满少妇久久久久久久| 国产欧美韩国高清| 国产精品久久久久久久久久久久久久久久久 | 污污污污污污www网站免费| 国产午夜在线视频| www.欧美日韩国产在线| 91在线视频精品| 欧美日韩a v| av成人毛片| 九九热r在线视频精品| 国产精品成人在线视频| 亚洲成a人片77777在线播放| 欧美videossexotv100| 岛国av在线免费| 国内外成人激情视频| av网站在线看| 亚洲欧洲美洲综合色网| 精品国产乱码久久久久久88av| 国产精品污视频| 巨胸喷奶水www久久久免费动漫| 中文字幕亚洲视频| 欧美日韩最好看的视频| cao在线观看| 欧美日韩国产亚洲沙发| 成人免费观看av| av一区和二区| 精品久久久久成人码免费动漫| 久久精品国产久精国产爱| 国产脚交av在线一区二区| 中文字幕一区在线播放| 9色精品在线| 26uuu另类亚洲欧美日本老年| 国产亚洲欧美精品久久久久久| 欧美福利影院| 九九精品视频在线| 久久午夜鲁丝片午夜精品| 欧美91福利在线观看| 欧美另类xxx| 麻豆亚洲av成人无码久久精品| 综合天天久久| 欧美丰满少妇xxxx| 免费一级全黄少妇性色生活片| 欧美在线1区| 欧美高清激情视频| 国产性一乱一性一伧一色| 亚洲精选在线| 国产91精品在线播放| 日批视频免费在线观看| 免费视频最近日韩| 成人免费视频网| 北条麻妃一二三区| 99精品一区二区| 日本不卡二区| 欧美成年黄网站色视频| 亚洲黄网站在线观看| 国产a级片网站| 波多野结衣亚洲| 欧美日韩国产高清一区二区| 青青草原播放器| 成人午夜三级| 国产香蕉一区二区三区在线视频| 国产精品夜夜夜爽阿娇| 欧美91福利在线观看| 1769国内精品视频在线播放| 国产精品xxxxxx| yw视频在线观看| 亚洲欧美在线aaa| 久操网在线观看| 精品日本视频| 日韩免费高清视频| 91丝袜美腿美女视频网站| 国产又黄又爽视频| 成人黄页毛片网站| 日韩影院一区| av大全在线| 色婷婷一区二区| 下面一进一出好爽视频| 欧美日韩破处| 久久国产精品久久久久久| 国产成人无码精品久在线观看 | av片免费播放| www激情久久| 福利在线小视频| 神马久久资源| 精品久久五月天| 欧美人与禽zoz0善交| 亚洲三级色网| 亚洲自拍欧美另类| 成人在线观看网站| 亚洲电影在线免费观看| 污污的视频免费| 色综合www| 欧美激情精品久久久久久大尺度| 国产情侣小视频| 成人久久18免费网站麻豆| 亚洲欧洲久久| 蜜臀国产一区| 亚洲精品福利免费在线观看| 中国毛片直接看| 天使萌一区二区三区免费观看| 成人免费91在线看| 日韩成人影视| 在线国产电影不卡| 国产福利在线观看视频| 欧美黄色免费| 成人免费福利在线| 77777影视视频在线观看| 婷婷亚洲久悠悠色悠在线播放| 91欧美一区二区三区| 欧美影院三区| 国产成人一区二区三区| 天堂在线视频免费观看| 一二三区精品福利视频| 99日在线视频| 91精品观看| 成人黄色av免费在线观看| www视频在线观看免费| 一本一本久久a久久精品综合麻豆| 国产综合内射日韩久| 欧美在线亚洲| 亚洲在线一区二区| 动漫一区在线| 日韩一区二区在线免费观看| 亚洲怡红院在线观看| 麻豆精品一区二区| 一本久道久久综合狠狠爱亚洲精品| 日本不卡一二三| 亚洲欧美日韩在线一区| 伊人手机在线视频| 久久久久久久综合日本| 国产精品wwwww| 国产精品自拍区| 5566成人精品视频免费| 四虎精品成人影院观看地址| 婷婷夜色潮精品综合在线| av网站免费在线播放| 狂野欧美一区| 亚洲一区二区免费视频软件合集| 成人黄色在线| 中文字幕国产亚洲2019| 一道本在线视频| 亚洲欧美一区二区三区极速播放 | 无码精品a∨在线观看中文| 天堂俺去俺来也www久久婷婷| 欧美最猛性xxxxx亚洲精品| 免费黄网站在线观看| 在线观看视频91| 91n在线视频| 国产精品一区二区黑丝| 阿v天堂2018| 香蕉久久夜色精品国产更新时间| 国产91在线高潮白浆在线观看| eeuss影院www在线播放| 制服丝袜av成人在线看| 精品深夜av无码一区二区老年| 99久久综合精品| 成人中文字幕av| 亚洲澳门在线| 久久超碰亚洲| 久久91视频| 久久久欧美精品| 青青操视频在线| 在线不卡中文字幕播放| 国产性70yerg老太| 国产目拍亚洲精品99久久精品| 亚洲va在线va天堂va偷拍| 亚洲视频碰碰| 色姑娘综合网| 99国产精品久久一区二区三区| 91精品国产高清久久久久久91| 高清日韩av电影| 日韩视频不卡中文| 无码人妻精品一区二区50| 日韩毛片视频在线看| 免费a v网站| 午夜在线精品| 欧美一级中文字幕| 女人抽搐喷水高潮国产精品| 国产精品一区二区久久久久| 92久久精品| 中文字幕在线观看日韩| 天堂在线视频观看| 欧美一区国产二区| 在线观看日韩中文字幕| 亚洲精品视频一区二区| 中文人妻一区二区三区| 国v精品久久久网| 色播五月综合网| 国产精品一卡| 国产a级黄色大片| 欧美日韩久久精品| 久久久久成人精品免费播放动漫| 国产精久久久| 国产精品劲爆视频| 日本不良网站在线观看| 欧美大片免费看| 99热国产在线中文| 中文字幕精品网| 久久精品国产亚洲a∨麻豆| 精品国产3级a| 国产美女免费视频| 欧美色网一区二区| 无码人妻丰满熟妇区bbbbxxxx| 性做久久久久久免费观看 | 午夜视频在线观看一区| 侵犯稚嫩小箩莉h文系列小说| 国产目拍亚洲精品99久久精品| 国产肉体xxxx裸体784大胆| 高潮精品一区videoshd| 在线免费看v片| 久久成人av少妇免费| 欧美 日韩 国产 激情| 中文高清一区| 日本免费不卡一区二区| 亚洲激情专区| 精品无码一区二区三区爱欲| 国内一区二区三区| 中文字幕の友人北条麻妃| 999久久久91| 伊人久久大香线蕉成人综合网| 欧美一二区在线观看| 日本在线观看一区二区三区| 蜜桃一区二区三区| 国产在线精品一区二区三区》| 99精品中文字幕在线不卡| 91在线视频精品| 试看120秒一区二区三区| 91久久久在线| 香蕉大人久久国产成人av| www日韩av| 麻豆一区一区三区四区| 久久99精品久久久久久水蜜桃 | 日韩精品一区二区不卡| 一区二区国产视频| 日本三级中文字幕| 激情成人在线视频| xxxx.国产| 欧洲精品在线观看| 中文字幕av久久爽| 在线观看91av| 亚洲精品国产精| 亚洲精品wwww| 丁香在线视频| 精品久久久av| 黄色在线看片| 人人爽久久涩噜噜噜网站| 精品123区| 成人在线视频网站| 日韩欧美另类中文字幕| 国产视频一区二区三区四区| 天堂成人娱乐在线视频免费播放网站 | 日韩精品a在线观看91| 欧美日韩精品一区| 亚洲激情久久| 亚洲 欧美 日韩 国产综合 在线 | 免费理论片在线观看播放老| 中文字幕在线成人| 黑人极品ⅴideos精品欧美棵| 538国产精品一区二区在线 | 欧美日韩午夜在线视频| 国产www免费观看| 亚洲国产精品免费| jizz在线观看视频| 欧美激情第6页| 搜成人激情视频| aa成人免费视频| 不卡日本视频| 野外做受又硬又粗又大视频√| 视频在线在亚洲| 波多野吉衣在线视频| 久久久不卡网国产精品一区| 精品国产精品国产精品| 欧美日韩亚洲高清| 国产精品亚洲lv粉色| 日韩电视剧免费观看网站| 黄网址在线观看| 国产91精品网站| julia中文字幕一区二区99在线| 日韩欧美精品一区二区三区经典| 午夜天堂精品久久久久| av丝袜天堂网| 99久久综合精品| 欧美性猛交xxxxx少妇| 91久久奴性调教| 色wwwwww| 欧美日韩福利电影| 成人免费在线观看视频| 麻豆久久久9性大片| 欧美激情1区| 久久久久国产一区| 91视频一区二区| 黄网站免费在线| 欧美一区二区三区在线观看| 国产黄色片在线播放| 久久免费精品视频| 精品视频一区二区三区在线观看| 日韩理论片在线观看| 亚洲精选在线| 人妻激情偷乱频一区二区三区| 最新高清无码专区| 中文字幕乱码人妻二区三区| 亚洲精品之草原avav久久| 尤物视频在线看| 成人性生交xxxxx网站| 欧美伦理在线视频| 麻豆av免费在线| 久久影院午夜片一区| 日本天堂网在线观看| 欧美一级精品大片| 精品美女在线观看视频在线观看 | 中文字幕亚洲影院| 欧美国产激情二区三区 | 日韩va欧美va亚洲va久久| www.日本高清| 精品成人av一区| 天天爱天天干天天操| 久久久久亚洲精品国产| 91综合精品国产丝袜长腿久久| 潘金莲一级淫片aaaaa免费看| 激情五月激情综合网| 91麻豆精品成人一区二区| 欧美福利电影网| 成人在线免费看片| 亚洲一区免费网站| 欧美日韩精品| 老司机午夜免费福利| 污片在线观看一区二区| 香港三日本三级少妇66| 91国语精品自产拍在线观看性色| 色橹橹欧美在线观看视频高清| www.亚洲天堂网| 国产日韩精品一区二区三区| 国产黄色免费视频| 中文字幕亚洲一区在线观看| 成人在线精品| 国产精品久久国产| 91丨porny丨蝌蚪视频| 日韩中文字幕高清| www.久久撸.com| 一区二区三区免费在线看| 欧美日韩福利在线| 久久久影视传媒| 中文字幕av影视| 欧美另类交人妖| 欧美巨大xxxx| 欧美专区日韩专区| 久久久久99精品| 精品国产乱码久久久久久久久 | 久久久一区二区三区捆绑**| 久久精品视频6| 亚洲人成电影在线| 欧美激情福利| 国产精品videossex国产高清| 99国产精品一区| 中文字幕av久久爽| 欧美国产视频一区二区| 日韩在线影视| www.污污视频| 欧美日韩国产中字| 日本三级视频在线播放| 国产精品国产三级欧美二区 | 日本久久黄色| 一级黄色免费毛片| 欧美日韩一区二区免费在线观看 | 亚洲高清视频在线| 黄色视屏网站在线免费观看| 亚洲一区免费网站| 久久蜜桃精品| 91久久国产综合| 亚洲精品永久免费精品| 精品午夜视频| 亚洲中文字幕无码不卡电影| 亚洲色图一区二区三区| 日韩私人影院| 99精品欧美一区二区三区| 日韩电影网1区2区| 日韩欧美中文字幕一区二区| 日韩在线观看免费| 欧美人妖在线观看| 91香蕉视频在线观看视频|