信息网络安全 ›› 2017, Vol. 17 ›› Issue (5): 37-43.doi: 10.3969/j.issn.1671-1122.2017.05.006

• • 上一篇    下一篇

网络高流量分布式拒绝服务攻击防御机制研究综述

李恒1,2, 沈华伟3, 程学旗3, 翟永1   

  1. 1. 国家基础地理信息中心,北京100830
    2. 中国科学院大学工程科学学院,北京100049
    3.中国科学院计算技术研究所,北京100190
  • 收稿日期:2017-03-01 出版日期:2017-05-20 发布日期:2020-05-12
  • 作者简介:

    作者简介: 李恒(1990—),男,陕西,工程师,硕士研究生,主要研究方向为信息网络安全、地理信息系统;沈华伟(1982—),男,河南,副研究员,博士,主要研究方向为社会网络分析和网络信息传播、数据挖掘和机器学习;程学旗(1971—),男,安徽,研究员,博士,主要研究方向为网络数据科学、大数据系统、社会计算、Web信息检索与数据挖掘、网络信息安全;翟永(1969—),男,河北,教授级高级工程师,硕士,主要研究方向为计算机网络系统集成开发与运行维护。

  • 基金资助:
    国家重点基础研究发展计划[2013CB329606];国家杰出青年科学基金[61425016];国家自然科学基金重点项目[61232010]

Review of Network High Flow Distributed Denial of Service Attack and Defense Mechanisms

Heng LI1,2, Huawei SHEN3, Xueqi CHENG3, Yong ZHAI1   

  1. 1. National Geomatics Center of China, Beijing 100830, China
    2. College of Engineering & Science, University of Chinese Academy of Sciences, Beijing 100049, China;
    3. Institute of Computing Technology of Chinese Academy of Sciences, Beijing 100190, China
  • Received:2017-03-01 Online:2017-05-20 Published:2020-05-12

摘要:

分布式拒绝服务(DDoS)攻击是一种极其常见的网络攻击方式,网络高流量的DDoS往往通过制造大量无用数据,造成网络拥塞,最终达到耗尽资源、中断正常服务的目的。目前针对网络高流量的DDoS攻击还没有较好的防御办法。文章基于前期研究及文献调研,对国内外网络高流量DDoS防御机制的研究进展进行了归纳总结,重点对其防御原理、检测防御和抵抗防御方法进行了总结;对当前高流量DDoS攻击检测防御和抵抗防御机制进行了展望,以期有助于构建全面有效的网络高流量DDoS防御系统。

关键词: 分布式拒绝服务(DDoS), 高流量, 攻击检测, 攻击防御, 网络安全

Abstract:

Distributed Denial of Service (DDoS) attack is one of the extremely familiar network attack methods. In the condition of high flow capacity, DDoS causes network congestion by means of manufacturing useless data, finally leading to resource exhausting and normal service interrupt. No effective defense for now is against the high flow capacity DDoS. Based on preliminary study and literature researches, this thesis summarizes and analyses the domestic and international research progress of network high flow DDoS defense mechanisms, emphasis on attacks detection and defense principle and attack test, makes a summary of features and disadvantages of different detection and defense mechanisms, in order to establish the comprehensive and effective network high flow DDoS defense mechanisms.

Key words: distributed denial of service (DDoS), high flow, attacks detection, attacks defense, network security

中图分类号: