首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 53 毫秒
1.
DDoS(分布式拒绝服务)攻击数据流在发生网络拥塞的情况下并不降低它们的发送速率,充满了路由器的缓冲区,剥夺其他正常数据流的带宽。基于这一网络行为,从拥塞控制的角度来研究DDoS攻击目标端的防御机制。然后在模拟DDoS攻击环境下,对基于路由器的拥塞控制算法RED(随机早期检测)进行了仿真实验研究。实验发现,在DDoS攻击下,一些数据量很大的攻击流会大量占用带宽,从而导致了各流量之间带宽分配的不公平性,据此对拥塞控制机制提出了进一步的改进。  相似文献   

2.
刘凤格 《测控技术》2010,29(3):86-88
随机早期检测(RED,random early detection)算法是目前路由器中采用的重要队列管理算法。在分析该算法的基础上,对几种改进的RED算法作了简单介绍,并针对RED算法中计算数据流丢包率的公式进行了改进,提出了N方RED算法。通过NS-2仿真软件研究表明,该算法可以有效地增加网关的吞吐量,减少丢包率。  相似文献   

3.
拥塞控制(congestion control)机制是确保Intemet QoS的关键因素,随机早期检测(Random Early Detection,RED)算法是提高网络服务质量、解决网络阻塞的重要算法.针对网关的到达队列来说,丢包率的算法采用RED基本思想中与平均队列长度呈线性的关系并不合适,提出了立方RED算法.算法对RED算法进行了改进,使流丢包率与平均队列长度呈立方函数关系,通过NS-2仿真软件研究表明.算法可以有效的增加了网关的吞吐量、减少丢包率.  相似文献   

4.
DDoS攻击理,网络拥塞既不是因为一个单一的数据流,也不是因为网络流量的突然增大造成的,而是由于一个精心设计的数据流的子集——聚类。基于这一特点,从拥塞控制的角度来研究DDoS攻击目标端的防御机制。将DcbS攻击流量和正常流量在聚类过程中分开,有效控制引起拥塞的高带宽的聚类,使攻击流量无法占用正常流量的资源,从而保护受害者的网络带宽资源。在仿真环境中验证了算法的有效性,对进一步认识DDoS攻击及其防御有很大的参考价值。  相似文献   

5.
米安 《现代计算机》2013,(11):19-24
目前,对商业服务器攻击方式主要有两种,包括拒绝服务(DoS)攻击和分布式拒绝服务(DDoS)攻击。这种攻击类型属于命中一运行类型。DoS/DDoS攻击因为不够灵敏而不能绕过防火墙等防御.即DoS/DDoS攻击向受害主机发送大量看似合法的网络包.从而造成网络阻塞或服务器资源耗尽而导致拒绝服务。虽然数据没有被损坏。但是服务器最终被摧毁.并且还会引发一系列其他的问题.对于一个电子商务服务器.其最重要的为服务器的停机时间。研究对分布式拒绝服务(DDoS)防御原则。  相似文献   

6.
DDoS攻击检测综述   总被引:2,自引:1,他引:2  
结合DDoS攻击检测方法的最新研究情况,对DDoS攻击检测技术进行系统分析和研究,对不同检测方法进行比较,讨论了当前该领域存在的问题及今后研究的方向。  相似文献   

7.
蔡杰  熊齐邦 《微机发展》2007,17(3):159-162
DDoS(分布式拒绝服务)攻击正在对整个互联网产生巨大的危害和严重的经济损失,且不断增大。IP追踪技术用于反向追踪数据包到攻击源,在查找到攻击源之后可以对攻击源采取隔离或者其他方法从根本上阻止DDoS攻击。针对DDoS攻击,从实用性和可行性的观点出发,深入分析和探究了这些技术的优缺点,并重点突出了每个技术的改进方法。  相似文献   

8.
基于RED算法的非线性拥塞控制   总被引:3,自引:1,他引:3       下载免费PDF全文
由于RED算法是采用丢包率随平均队列长度线性变化的方法,因此导致网络在拥塞并不严重的时候丢包率较大,在拥塞比较严重的时候丢包率较小,拥塞控制能力较低。该文提出非线性平滑算法通过对RED算法的丢包率函数进行非线性平滑,在最小阈值时丢包率增长速度比较小,在最大阈值时丢包率增长速度比较大,有效地控制了平均队列长度,具有较好的拥塞控制能力。NS2仿真结果表明该算法对丢包率、端到端时延、吞吐量以及时延抖动等性能均有较明显的提高。  相似文献   

9.
DDoS攻击下的IP追踪技术   总被引:4,自引:0,他引:4  
DDoS(分布式拒绝服务)攻击正在对整个互联网产生巨大的危害和严重的经济损失,且不断增大。IP追踪技术用于反向追踪数据包到攻击源.在查找到攻击源之后可以对攻击源采取隔离或者其他方法从根本上阻止DDoS攻击。针对DDoS攻击,从实用性和可行性的观点出发,深入分析和探究了这些技术的优缺点,并重点突出了每个技术的改进方法。  相似文献   

10.
随机早期检测RED(RandomEarlyDetection)算法是目前路由器中采用的重要的队列管理算法。本文介绍了目前广泛研究的拥塞控制算法RED算法,指出了其运用于网络时存在的缺陷,对几种改进的RED算法做了介绍和分析。  相似文献   

11.
通过优化随机早期检测算法来降低网络的丢包率,提高吞吐量和降低延时。用网络仿真软件进行网络仿真:分析随机早期检测算法,找出随机早期检测算法在避免网络拥塞时存在的缺点;针对随机早期检测算法存在的缺点进行优化;将优化的随机早期检测算法在网络仿真软件上实现,在丢包率、吞吐量和延时上与随机早期检测算法进行比较,得到最终的实验结果。特色在于合理设置最大丢包率来控制路由器中的瞬时队列长度,进而实现网络资源的优化。仿真结果表明,相对于随机早期检测算法,改进后的算法能更好地降低网络的丢包率、提高吞吐量和降低延时。  相似文献   

12.
主动队列管理(Active Queue Management)算法是近几年网络研究的重点。详细讨论了RED主动队列管理算法的关键问题,研究了近年来对RED算法的几种改进算法,采用NS2对其改进算法仿真分析,通过大量仿真实验,结论表明其自适应ARED和改进的ARED(NewARED)算法减少了排队时延,提高系统稳定性和可靠性。  相似文献   

13.
网络安全问题的核心在于对网络攻击的检测。针对DDoS的恶意攻击方式,本文在统计方法原理上提出了同步技术检测算法,并以DDoS为例,进行了检测系统的性能测试和分析。  相似文献   

14.
随着因特网的迅速发展,网络拥塞日益严重,近年来提出了许多基于路队列管理的拥塞机制,本文分析了RED和BLUE的设计思想和算法实现。通过NS2网络仿真平台,在相同的数据流的情况下对两种算法的性能和原理进行对比,对仿真结果进行丢包率、吞吐量、平均时延等指标的分析和比较,给出结论。  相似文献   

15.
一种改进的RED算法   总被引:5,自引:1,他引:5  
本文就目前路上器中如何实现数据流隔离和公平分配带宽进行了探讨,首先研究了Sally等人提出的RED算法,指出其缺陷,并根据TCP的有效吞吐率公式,提出了一种改进的RED算法,它可以实现更好的公平性,仿真结果验证了算法的有效性。  相似文献   

16.
针对随机早期检测(random early detection,RED)主动队列管理机制的参数依赖问题,提出一种以网络流量优化理论中“价格”的变化为依据,自适应调节参数的RED改进算法。仿真实验结果表明,该算法明显提高了链路的利用率,降低了丢包率和平均队列长度。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号