摘要 | 第1-6页 |
Abstract | 第6-11页 |
引言 | 第11-13页 |
1 绪论 | 第13-18页 |
·论文背景及研究意义 | 第13-15页 |
·本文的研究内容及创新之处 | 第15-16页 |
·本文的结构安排 | 第16-18页 |
2 分布式拒绝服务攻击及数据包标记技术 | 第18-32页 |
·分布式拒绝服务攻击简介 | 第18-23页 |
·分布式拒绝服务攻击原理 | 第18-20页 |
·分布式拒绝服务攻击分类 | 第20-23页 |
·分布式拒绝服务攻击防御 | 第23-27页 |
·攻击预防措施 | 第24-25页 |
·攻击检测措施 | 第25页 |
·攻击响应和消除措施 | 第25-27页 |
·攻击路径追溯和路径标识技术介绍 | 第27-31页 |
·攻击路径追溯技术 | 第27-30页 |
·攻击路径标识技术 | 第30-31页 |
·本章小结 | 第31-32页 |
3 联合部署路径追溯和路径标识的防御方案 | 第32-44页 |
·设计思想 | 第32-33页 |
·方案设计 | 第33-38页 |
·标记域的使用 | 第33页 |
·标记过程 | 第33-36页 |
·还原和过滤过程 | 第36-37页 |
·性能分析 | 第37-38页 |
·仿真实现和结果分析 | 第38-43页 |
·试验环境 | 第38-41页 |
·试验设计 | 第41页 |
·试验结果及分析 | 第41-43页 |
·本章小结 | 第43-44页 |
4 基于攻击源标识的概率包标记防御方案 | 第44-57页 |
·路径追溯技术的设计目标 | 第44-45页 |
·现实目标 | 第45页 |
·理想目标 | 第45页 |
·概率包标记算法的局限性 | 第45-46页 |
·设计思想 | 第46-47页 |
·方案设计 | 第47-53页 |
·标记域的使用 | 第47-49页 |
·标记过程 | 第49-50页 |
·路径重构过程 | 第50-52页 |
·性能分析 | 第52-53页 |
·仿真试验和结果分析 | 第53-56页 |
·试验设计 | 第53-54页 |
·试验结果及分析 | 第54-56页 |
·本章小结 | 第56-57页 |
5 基于 IPv6 地址分配策略的确定包标记防御方案 | 第57-77页 |
·IPv6 介绍 | 第57-66页 |
·IPv6 的新特性和优势 | 第57-58页 |
·IPv6 数据包头部结构 | 第58-59页 |
·IPv6 的扩展报头 | 第59-64页 |
·IPv6 地址分配策略 | 第64-66页 |
·DPM 算法的局限性 | 第66页 |
·源端过滤确定包标记方案 | 第66-71页 |
·设计思想 | 第66-68页 |
·标记信息选项 | 第68页 |
·标记过程 | 第68-69页 |
·地址重构和攻击消除过程 | 第69-71页 |
·性能分析 | 第71页 |
·IPv4/IPv6 过渡环境下方案的部署 | 第71-73页 |
·仿真试验和结果分析 | 第73-76页 |
·试验设计 | 第73-74页 |
·试验结果和分析 | 第74-76页 |
·本章小结 | 第76-77页 |
6 结论与展望 | 第77-79页 |
·本论文的工作总结 | 第77-78页 |
·未来研究展望 | 第78-79页 |
参考文献 | 第79-85页 |
在学研究成果 | 第85-86页 |
致谢 | 第86页 |