当前位置:主页 > 管理论文 > 移动网络论文 >

UDP反射攻击检测与响应技术研究

发布时间:2020-05-28 23:43
【摘要】:DDoS攻击是当今互联网最严重的威胁之一。近几年UDP反射攻击已成为互联网上DDoS攻击的一个主要成分,对互联网的正常运行造成了严重的危害。本文的研究工作围绕UDP反射攻击的检测、评价与响应展开。在UDP反射攻击检测方面,基于放大器和流量放大的过程是危害的主体以及UDP反射攻击中的放大器均使用真实地址的事实,论文的检测工作将围绕互联网上参与反射攻击的放大器展开。论文首先分析了UDP反射攻击协议特点,介绍了最新的存在反射攻击潜能的18种服务协议。论文随后详细分析了18种服务协议中实际导致了互联网上反射攻击发生的CharGen、DNS、NTP、SNMP、SSDP反射攻击原理。在构造导致反射攻击发生的请求报文的基础上设计和实现了一个自适应放大器定位检测系统。该系统目前可以实现CharGen、DNS、TFTP、NTP、SNMP、SSDP六种放大器的定位检测,同时支持以添加的方式对新增放大器检测的支持。在设计和实现自适应放大器定位检测系统的基础上,论文通过实验确认了被管网(CERNET南京主节点网络)中不存在TFTP反射攻击行为。该实验首先利用部署在被管网边界的报文采集系统获取流入网内的TFTP请求报文,通过统计分析获得被管网中可能的TFTP服务器和其各自使用的文件名参数,最后利用自适应放大器定位检测系统对这些可能的TFTP服务器作进一步的定位检测。检测结果表明在检测时间段内被管网内部不存在TFTP放大器。基于自适应放大器定位检测系统,论文还在一个基于流记录的网管系统NBOS的支持下,建立了面向CERNET全网的放大器库。论文随后提出了一个基于BAF统计特征分析和稳定特征分析评价放大器的方法,将放大器分为轻微、关注、严重三种级别,以支持对放大器的分级响应。在UDP反射攻击响应方面,论文设计实现了一个基于SDN的UDP反射攻击响应系统,重点讨论了如何利用SDN技术实现对NTP和DNS两类反射攻击的响应方法。在一个部署在被管网边界的SDN系统-HYDRA的支持下进行的实测表明该方法可以有效地响应UDP反射攻击。这个结果表明基于SDN技术可以有效地控制UDP反射攻击。
【图文】:

主机,受害者,肉鸡,放大器


第二章 UDP 反射攻击分析全面了解 UDP 反射攻击是部署 UDP 反射攻击检测和响应的必要步骤之一。本章节将从 UDP 反射攻击场景、反射攻击协议、攻击原理以及反射攻击检测四个方面对 UD反射攻击进行详细分析讨论。本章节也是后序章节工作得以展开的基础。2.1 UDP 反射攻击场景在 UDP 反射攻击中,攻击者利用互联网上开放的基于 UDP 协议提供服务的服务器(也称放大器或反射器)间接发动攻击。UDP 协议的无连接性使得请求报文的源 IP 很容易被伪造,攻击者将请求报文的源 IP 伪造为受害者的 IP,从而服务端返回的响应包就会返回到受害者的 IP,这就形成了反射攻击。同时,攻击者利用服务协议自身的漏洞,一次小的请求数据包会导致数倍其大小的响应数据包,这就形成了流量放大。在实际攻击过程中,攻击者往往会利用大量的放大器发动攻击,以达到拒绝服务的效果。文献[1给出了 UDP 反射攻击的攻击场景描述如图 2-1 所示。

报文,字节,字符,长度


图 2-3 CharGen 反射攻击报文如图 2-3 所示,请求报文中设置的数据负载为字符‘0’,请求报文长度为 43 字节,回复报文中存在 IP 分片报文,长度为 7134 字节,流量放大了近 166 倍。2.3.2 DNS 反射攻击DNS(Domain Name System,域名系统)是互联网上的一项核心服务,用于实现域名和 IP 地址之间的转换,使用户可以更加方便的访问互联网[30]。绝大数情况下,DNS协议运行在 UDP 协议之上,但也可以运行在 TCP 协议之上。DNS 协议使用端口号 53来对外提供服务。DNS 反射攻击的原理相对比较复杂,为了叙述的方便,,本文首先描述 DNS 中的五个相关的基本概念,它们与 DNS 反射攻击的原理有密切的关联。1.开放的 DNS 服务器互联网上大部分DNS服务器本应该只对特定的客户开放,但由于配置不当等原因,这些服务器不会过滤任何来源请求。这种不会过滤任何来源请求,并会接受来自所有 I的 DNS 查询请求的 DNS 服务器就称为开放的 DNS 服务器。
【学位授予单位】:东南大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08

【相似文献】

相关期刊论文 前10条

1 马风伟;邓青芳;陈海江;程永友;许粟;;植物UDP-糖基转移酶结构及活性研究进展[J];贵阳学院学报(自然科学版);2019年03期

2 未晓巍;宁思淇;杨槟;张鑫;徐洪伟;周晓馥;;转UDP-葡萄糖:类黄酮3-O-糖基转移酶基因的高山红景天叶绿素荧光特性[J];北方园艺;2017年06期

3 庞伟飞;;基于UDP网络的汽车检测系统设计与实现[J];时代汽车;2017年02期

4 万国府;刘贵全;刘朋熙;;卫星网络中基于UDP的可靠数据传输协议[J];信息安全与通信保密;2007年06期

5 李永胜;黄兰红;刘红军;;基于UDP协议的多文件传输[J];广西民族大学学报(自然科学版);2007年02期

6 樊建伟;杨笃伟;沈祝山;杨东升;;基于UDP传输协议的网络时延仿真研究[J];计算机仿真;2007年08期

7 任冬冬,杨东勇;基于UDP的分布式拒绝服务攻击的自相似性研究[J];计算机应用;2005年02期

8 陈蒙;杨铭慧;刘月;LEE Sanghyeob;刘海峰;;药西瓜UDP-糖基转移酶基因的克隆与表达分析[J];中国农业大学学报;2019年11期

9 方路;胡勇;;基于UDP协议的文件单向传输系统[J];网络安全技术与应用;2014年12期

10 赵建刚;邓明;张启升;王琪;;UDP协议在工程地震仪中的应用[J];地球物理学进展;2014年01期

相关会议论文 前10条

1 张少锋;;基于UDP的实时监视系统的设计与实现[A];'2003系统仿真技术及其应用学术交流会论文集[C];2003年

2 邱慧宁;黄剑;陈羽;赖剑煌;;基于UDP的半监督学习及其在人脸识别的应用[A];第十四届全国图象图形学学术会议论文集[C];2008年

3 杜明芳;苏玮;李小珉;;基于UDP协议的以太网防盗报警系统集成[A];2007'中国仪器仪表与测控技术交流大会论文集(二)[C];2007年

4 刘钊;张学军;;使用UDP组播协议的基于卫星的文件传输系统设计[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年

5 王平平;魏维;魏勇军;杨成帅;赵国屏;严兴;周志华;;UDP-糖基转移酶的鉴定及代谢工程改造酿酒酵母合成稀有人参皂苷[A];中国菌物学会2016年学术年会论文摘要集[C];2016年

6 夏跃伟;孙爱民;;Winsock控件实现基于UDP的网络通讯[A];2008'中国信息技术与应用学术论坛论文集(一)[C];2008年

7 陈蒙;LEE Sanghyeob;刘海峰;;药西瓜UDP 糖基转移酶基因的克隆与表达分析[A];中国园艺学会2019年学术年会暨成立90周年纪念大会论文摘要集[C];2019年

8 刘毅;程雄;吴海昕;;基于UDP可靠数据传递技术的研究[A];中国造船工程学会电子技术学术委员会2006学术年会论文集(上册)[C];2006年

9 王彦恺;高立娥;张金涛;;基于UDP通信协议的实时仿真网络数据传输[A];中国造船工程学会电子技术学术委员会2006学术年会论文集(下册)[C];2006年

10 钱毅;董德宝;吴奇生;方海涛;;中尺度气象站网探测数据的UDP报文传输方法[A];第28届中国气象学会年会——S1第四届气象综合探测技术研讨会[C];2011年

相关重要报纸文章 前2条

1 ;UDP理念下的班改之路[N];中国教师报;2018年

2 山东 苏效哲;VB中Winsock控制UDP协议的使用[N];电脑报;2001年

相关博士学位论文 前4条

1 隋昕;香雪兰UDP-葡萄糖:类黄酮3-O-葡萄糖基转移酶基因的克隆及其功能鉴定[D];东北师范大学;2011年

2 段旭初;Rhodothermus marinus源UDP-木糖合成通路相关酶的重组表达、酶学特性及应用研究[D];南京农业大学;2015年

3 马璐琳;普通小麦品种望水白中DON诱导上调表达UDP-葡萄糖基转移酶基因的克隆及功能分析[D];南京农业大学;2009年

4 王渊明;克隆和鉴定斑马鱼UGT超家族揭示了一类新颖的药物代谢UDP-葡糖醛酸转移酶[D];上海交通大学;2015年

相关硕士学位论文 前10条

1 孙浩然;铝胁迫下大豆三个UDP-糖基转移酶基因的功能分析[D];吉林大学;2018年

2 周文烽;UDP反射攻击检测与响应技术研究[D];东南大学;2018年

3 陈春红;UDP在合成孔径雷达分布式仿真中的应用研究[D];河南科技大学;2011年

4 冯浩;基于UDP的监控系统可靠传输协议的设计与实现[D];西安电子科技大学;2015年

5 王金东;基于UDP通信的感应电机调速方法研究[D];北京交通大学;2009年

6 张光旭;细菌感染过程中胞外UDP的释放及其功能研究[D];华东师范大学;2015年

7 张涛;基于UDP的光电经纬仪中央控制站软件设计[D];中国科学院研究生院(长春光学精密机械与物理研究所);2011年

8 黄列纯;基于UDP的局域网高可靠实时测控系统的研究与实现[D];电子科技大学;2013年

9 郝伟清;基于可靠UDP的手游弱网络通信优化[D];南京大学;2016年

10 李宁宁;兴安落叶松UDP-葡萄糖焦磷酸化酶和UDP-葡萄糖脱氢酶基因的克隆及特性分析[D];内蒙古大学;2014年



本文编号:2686020

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2686020.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户145db***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com