论文部分内容阅读
随着网络技术的广泛应用,生产生活与网络技术的结合越来越紧密,DoS攻击成为威胁网络安全的一大顽疾;另外,随着网络中心战思想的提出,DoS攻击作为一种重要的网络致瘫武器活跃在信息战场上,因此研究和防御DoS攻击成为维护网络安全的一个重要课题。但目前的DoS攻击防御技术无法有效获取DoS攻击态势,难以形成统一有效的防御策略,对DoS攻击的总体遏制效果不好。针对这个问题,本文利用态势感知技术的数据融合能力对DoS攻击态势进行评估及可视化展示,有效提高网络管理决策者对当前网络DoS攻击态势的认知能力,为防御策略的统一制定和部署提供了有力支持。本文的主要工作如下:1)提出两种DoS攻击态势评估方法。在明确DoS攻击防御技术和网络态势感知技术的发展的相关概念、分类及发展现状的基础上,针对资源耗尽型DoS攻击趋向更大规模的新特点,以资源消耗程度与服务质量反映DoS攻击态势,分别提出一种基于资源消耗的态势评估方法和一种基于服务质量的态势评估方法。两种方法均采用层次模型,按底层到高层的顺序将评估指标数据层层融合,并对指标权值进行修正以确保态势结果的准确。两种方法各有优势,互为补充和验证,可灵活搭配以拓宽适用范围并降低部署难度。最后,经实验验证本文提出的两种态势评估方法均可行、有效且具备轻便高效的特点。2)研究DoS攻击态势可视化方法。方法充分考虑到DoS攻击态势的可视化需求,分别从宏观和微观层面提出态势可视化方法。在宏观层面设计基于地理信息系统(GIS)点值图的DoS攻击态势可视化方法,重新定义点值图的符号以展示多维数据,对DoS攻击的整体和局部强度、影响范围、态势变化过程等态势要素进行图形化展示;在微观层面设计基于平行坐标系统(Parallel Coordinates)的DoS攻击态势可视化方法,对网络中每一个元素受DoS攻击的影响变化等指标数值模式细节进行图形化展示,采用交互式K-Means算法对数据分类着色,使可视化效果更好。3)设计实现资源耗尽型DoS攻击态势感知原型系统。本文在第1、2点研究的基础上运用模块化思想设计实现了原型系统,利用实验室网络进行攻击实验,验证原型系统的有效性和可行性。通过以上工作,本文提出的基于资源消耗和基于服务质量的资源耗尽型DoS攻击态势评估方法为利用态势评估技术研究获取和展示DoS攻击态势作出了有益的尝试,研究结果具有较好的理论和实践价值。