分布式拒绝服务 (DDoS) 攻击检测机制
密码学与安全
2012-01-11 v1
摘要
Pushback 是一种防御分布式拒绝服务 (DDoS) 攻击的机制。DDoS 攻击被视为拥塞控制问题,但由于大多数此类拥塞是由不遵守传统端到端拥塞控制的恶意主机引起的,因此必须由路由器来处理该问题。在每个路由器中增加功能,以检测并优先丢弃可能属于攻击的数据包。同时通知上游路由器丢弃此类数据包,以便路由器的资源可用于路由合法流量,故称为 pushback。近年来,客户端谜题已被提倡作为应对 DoS 攻击的有效对策。为了识别攻击者,受害服务器向发送流量的客户端发出一个谜题。当客户端能够解开谜题时,即假定其为真实的,并允许其流量进入服务器。如果受害者怀疑大多数客户端都能解开谜题,则会增加谜题的复杂度。这种谜题求解技术使得攻击流量在到达目的地之前能够穿越中间路由器。为了结合 pushback 和谜题求解技术的优势,提出了一种称为基于路由器的 Pushback 技术的混合方案,该方案涉及利用这两种技术来解决 DDoS 攻击问题。在该方案中,谜题求解机制被推回至核心路由器,而非位于受害者处。基于路由器的客户端谜题机制通过向可疑主机提供待解的谜题,来检查主机系统是否合法。
引用
@article{arxiv.1201.2007,
title = {Distributed Denial of Service (DDoS) Attacks Detection Mechanism},
author = {Saravanan Kumarasamy and R. Asokan},
journal= {arXiv preprint arXiv:1201.2007},
year = {2012}
}