Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 管理學院
  3. 資訊管理學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/45391
標題: 以封包標注為基礎之分散式阻絕服務攻擊封包過濾及阻塞之近似最佳化聯防策略
Near-optimal Joint Defense Strategies against DDoS Attacks Based upon Packet Filtering and Blocking Enabled by Packet Marking Mechanism
作者: Chun-Wei FanChiang
范姜竣韋
指導教授: 林永松(Yeong-Sung Ling)
關鍵字: 分散式阻絕服務攻擊,封包標注,封包過濾,封包阻塞,數學規劃,最佳化,拉格蘭日鬆弛法,
Distributed-Denial-of-Service (DDoS),Filtering,Blocking,Packet Marking,Mathematical Programming,Optimization and Lagrangean Relaxation,
出版年 : 2009
學位: 碩士
摘要: 近年來,分散式阻絕服務攻擊成為網際網路服務最大的威脅之一,在分散式阻絕服務攻擊發生時,大量的惡意攻擊封包消耗絕大部分的網路頻寬與網路伺服器之資源,致使合法的使用者無法存取服務。對此類攻擊我們提出一個由網路服務提供者與應用服務提供者合作以封包標注為基礎結合封包過濾與封包阻塞之聯合防禦策略。藉由封包標注以觀察、紀錄網路的使用狀況,做為網路流量異常增加時的參考資訊;當攻擊發生時便可依此參考資訊採取封包過濾-在邊界路由器過濾攻擊流量;或利用封包阻塞策略-在防禦者端進行阻塞,緩解分散式阻絕服務攻擊。
在本論文中,我們將防禦分散式阻絕服務攻擊之攻防情境轉換成一個雙層的數學規劃問題。在內層問題中,防禦者利用有限的防禦資源最大化受分散式阻絕服務攻擊之合法流量;在外層問題則描述攻擊者分配其有限的攻擊資源最小化合法流量。為求得此問題之最佳解,我們將採用以拉格蘭日鬆弛法為基礎的演算法處理內層問題,並利用次梯度法為基礎的演算法處理外層問題。
In recent years, DDoS has become one of the acute threaten to the Internet. During the DDoS attack, huge amount of attack traffic not only heavily consumes the network bandwidth but seriously depletes the victim server’s key resource, which, for the legitimate user, leads to service inaccessibility. To defense against this type of attack, joint defense strategies are proposed, requiring the cooperation between the ISP and the ASP, which combine packet marking, packet filtering strategy and packet blocking policy. With packet marking the approximation of legitimate traffic of each time zone could be observed and recorded. Once the aggregate traffic increases abnormally, the amount of attack traffic can be calculated and a near optimal filtering and blocking strategy for defense can be developed.
In the thesis, the DDoS attack-defense scenario is modeled as a two level mathematical programming problem. In the inner problem, the defender strategically utilizes the limited resource to maximize the legitimate traffic. In the outer problem, the attacker tries to allocate its attack resource to minimize the legitimate traffic. A Lagrangean relaxation-based algorithm is proposed to solve the inner problem, and a subgradient-based heuristic algorithm is proposed to solve the outer problem.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/45391
全文授權: 有償授權
顯示於系所單位:資訊管理學系

文件中的檔案:
檔案 大小格式 
ntu-98-1.pdf
  目前未授權公開取用
4 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved