摘要 | 第1-5页 |
ABSTRACT | 第5-8页 |
第一章 绪论 | 第8-16页 |
·研究背景与意义 | 第8-11页 |
·国内外DDoS防御研究现状 | 第11-14页 |
·IDS(入侵检测系统)和防火墙协作 | 第11页 |
·代理方式 | 第11-12页 |
·基于路由器协作的防御 | 第12页 |
·基于伪造IP地址检测的防御 | 第12-13页 |
·层次化防御 | 第13-14页 |
·论文主要工作 | 第14-15页 |
·论文的内容及组织结构 | 第15-16页 |
第二章 DDoS攻击分析 | 第16-28页 |
·DDoS攻击概念 | 第16-17页 |
·DDoS攻击产生的原因 | 第17-18页 |
·DDoS攻击实现的过程 | 第18-20页 |
·DDoS攻击的分类 | 第20-28页 |
·按时间发展阶段分类 | 第20页 |
·按数据包源地址的真实性分类 | 第20-21页 |
·按攻击的属性分类 | 第21页 |
·当前几种典型的DDoS攻击方式介绍 | 第21-28页 |
第三章 DDoS攻击防御策略 | 第28-36页 |
·传统的DDoS防御方法 | 第28-33页 |
·边界过滤 | 第28-29页 |
·丢弃策略 | 第29页 |
·SYN Cookie、SYN Cache和TCP Proxy | 第29-32页 |
·流量控制 | 第32页 |
·路径回溯 | 第32页 |
·行为分析与信誉值策略 | 第32-33页 |
·体系防御策略 | 第33-36页 |
·DDoS防御体系结构 | 第33-35页 |
·对体系防御策略的小结 | 第35-36页 |
第四章 基于信誉值的缓存队列管理防御模型 | 第36-46页 |
·设计思想 | 第36页 |
·需要解决的问题 | 第36-37页 |
·体系结构 | 第37-44页 |
·数据包分拣模块 | 第39-41页 |
·队列及溢出管理模块 | 第41-42页 |
·可控滑动提取窗口 | 第42-43页 |
·服务器压力感应模块 | 第43-44页 |
·关键技术 | 第44-45页 |
·缓存队列 | 第44页 |
·数据提取 | 第44-45页 |
·溢出管理 | 第45页 |
·改进模型的系统开销分析 | 第45-46页 |
第五章 仿真测试与结果分析 | 第46-54页 |
·OPNET仿真平台简介 | 第46-47页 |
·平台搭建 | 第47-49页 |
·仿真实验与结果分析 | 第49-52页 |
·信誉值防御协同模型的单独测试 | 第49页 |
·改进后的防御模型测试 | 第49-52页 |
·实验结论 | 第52-54页 |
第六章 总结与展望 | 第54-55页 |
·工作总结 | 第54页 |
·论文的不足之处 | 第54页 |
·下一步工作 | 第54-55页 |
参考文献 | 第55-60页 |
致谢 | 第60页 |