《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種自定義動態密鑰預防DDoS攻擊的算法
一種自定義動態密鑰預防DDoS攻擊的算法
來源:微型機與應用2013年第20期
張祖蓮,王命全,李景林,顧雅文
(新疆氣象局 新疆興農網信息中心,新疆 烏魯木齊830002)
摘要: DDoS攻擊表現形式有多種,主要造成后果是導致Web服務器無法提供網絡服務,最終造成一系列損失。針對通過某一網頁端口進行的DDosS攻擊,提出了一種預防算法,自定義動態密鑰,并采用自定義算法調用,動態改變被攻擊端口處的文件名。該算法使得攻擊者無法通過加密后的文件來得到原文件名稱,從而達到預防此種DDoS攻擊的目的。實驗證明,此算法有效。
Abstract:
Key words :

摘  要:DDoS攻擊表現形式有多種,主要造成后果是導致Web服務器無法提供網絡服務,最終造成一系列損失。針對通過某一網頁端口進行的DDosS攻擊,提出了一種預防算法,自定義動態密鑰,并采用自定義算法調用,動態改變被攻擊端口處的文件名。該算法使得攻擊者無法通過加密后的文件來得到原文件名稱,從而達到預防此種DDoS攻擊的目的。實驗證明,此算法有效。
關鍵詞: DDoS攻擊;黑客;預防算法;密鑰;網絡攻擊

    根據美國計算機應急響應中心的報告,到目前為止,還沒有很好的辦法真正解決分布式拒絕服務(DDoS)攻擊問題。一般認為,除非修改TCP/IP協議的內核,否則,從理論上沒有辦法徹底解決DDoS攻擊[1]。已有不少學者對DDoS攻擊進行了一些研究工作[2-6],但效果不甚理想。
1 相關研究
    對源目的IP地址對進行累積分析,當訪問網絡中出現的IP地址在一定時期內重復出現次數增多,這就隱含著可以根據歷史IP記錄檢測異常的出現來檢測出DDoS攻擊[7]。DDoS攻擊所造成的網絡擁塞必須在路由器上進行處理,這就是基于IP擁塞控制來實現的預防DDoS攻擊[8]。但目前經過最新DDoS攻擊統計,大部分通過端口發布的是虛擬IP,重復的概率相當小,采用這些方法進行很多次攻擊但并未檢測出來。
    對網絡流量進行分析處理的方法,即對網絡流量進行高頻統計,然后對其相鄰時刻進行相似度分析,根據相似度的變化來發現異常,在大流量背景下,此方法更適合大規模網絡的異常檢測[9]。異常流量聚集、協議分析和流量處理,即過濾異常流量并測試當前聚積流量的擁塞控制特性,恢復被誤判的流量[10]。在研究 DDoS攻擊對網絡流量自相似性影響的基礎上,提出了小波分析檢測 DDoS 攻擊的方法[11]。引入非線性預處理網絡流量預測方法NLPP檢測DDoS攻擊[12]。
    目前大部分研究是通過針對網絡流量分析和對IP分析來檢測DDoS攻擊提出的。本文從預防的角度提出預防算法,使攻擊者找不到攻擊的入口,達不到攻擊的目的,從而為網絡服務提供商減少損失。
2 本文算法
2.1 動態密鑰
2.1.1 自定義字母值

    自定義字母值如表1所示。文件名加密前是6個數字串+6個字母串(如:123456abcDEF、658742AsbkKg),文件名加密后是6個與原文不同的數字+12個由字母經過密鑰轉化的數字串。如當天是2012-6-11(120611),動態獲取當天年月日,原文為(123456abcDEF),加密后為(239477283029100607);如當天是2012-11-16(121116),動態獲取當天年月日,原文為(123456abcDEF),加密后為(734577283030050612)。


2.1.2 自定義加密算法
    動態生成的字符(6個數字串+6個字母串)從左向右順序加密如表2所示。
2.1.3 自定義解密算法
    加密后生成的18位數字(前6位數字+后12位數字)解密算法如表3所示。


2.1.4 設計思想
    攻擊者不能確定文件名是否全是數字串,而且文件名每天都在變化。不易攻擊有幾點:
    (1)每天12個字符都是動態隨機生成的;
    (2)攻擊者只能看到入庫文件名是一串數字,如果按照數字去破解是無法破解并找到真正的文件名;
    (3)每天密鑰也是動態變化的,而且前后密鑰不統一;
    (4)字符轉成定義值是自定義的,也可以更換,隨便換兩個值,就無法知道,不是常規ASCII;
    (5)密鑰也是動態自定義的,其他相關研究人員借鑒可以換順序。
    自定義字母值一是為了安全,自定的順序;二是為了方便計算、減少算法的復雜度。字符不用ASCII碼最主要的原因是ASCII碼中有些字符不能作為文件名。
    如果想讓加密更復雜些,完全可以把自定義的字符打亂順序,在本機保存起來,方便計算。每個字符加減值也可按照其他規律來設定,隨機生成數據。
    加密解決之所以要有規律,主要是為方便網站管理等人員隨時可以查到今天文件名是否與配置文件名同步,一旦出現異?,F象能及時查到原因,盡快解決。
2.2 算法調用實現過程
    自定義動態密鑰實現過程:單獨開發一個程序軟件,生成單獨文件,文件中記錄原文件名、加密后文件名、修改時間,每天0:00啟動一次。服務器做好任務計劃。程序實現過程如圖1所示。
    算法調用主要思想是:攻擊者無法訪問服務器上web.config文件,借助這一點將原文件名和加密后密鑰字符共同存到web.config里做一個中轉點,可以使網頁顯示器的文件名和瀏覽器調用的文件名達到分離,這樣攻擊的黑客無法找到能入庫文件的真正文件名,無法找到真正的入口,從而無法用程序去攻擊。
3 實驗
    按數據庫設計的結構,準備一批數據包。選用3臺性能較高的主機。
    主機1:安裝上DDoS攻擊軟件,向另兩臺電腦上的交互頁面同時發送相同的數據包。同時還有兩個文件分別存儲返回的信息報告(成功發送或發送失?。?br />     主機2:建好數據庫、表、存儲過程,數據庫設置為1 024 MB且不自動增長,建一個常規的交互的網頁(表單頁),可以向數據庫提交數據。同時建一個頁面P顯示數據庫信息;
    主機3:建好數據庫、表、存儲過程,數據庫設置為1 024 MB且不自動增長,建一個常規的交互的網頁(表單頁),采用本文提出的自定義動態加密及調用算法。同時建立一個頁面P顯示數據庫信息。
    數據包里有10 000條信息,每條信息容量大約20 KB。設置發送頻率為15條/min(通過反復實驗發現,頻率設置太大,常會有返回信息報錯,個別信息沒入庫;設置太小,實驗周期長,不符合一般黑客攻擊的頻率)。
    通過主機1上兩個文件返回的信息報告,同時參考主機2、3數據庫中的數據。1 h內主機1攻擊信息:
    60 min×15條/min=900條。
    設信息條數為函數y,天數為x,數據庫容量為z,則y=24x×900;z=20×y
    主機2、主機3中測試頁面P主要是為測試網頁顯示本主機數據庫中數據時打開網頁的速度。由于網頁打開速度受多方面因素影響(數據庫容量、CPU占有率、網絡流量、數據處理速度等),每天定時測試主機2、主機3中測試頁P打開速度,分析網頁打開速度的走向。
    實驗時間為10天,顯示結果如圖2、圖3所示。

    分析圖2,主機2受到主機1的攻擊,到第3天及以后數據庫容量不再增長。容量已達到最大值。主機3在實驗的10天內一直沒有受到主機1攻擊的數據,數據庫容量幾乎沒有改變。
    分析圖3可知,主機2隨時間推移頁面打開速度越來越慢,到最后是無限慢,就是打不開,無法連接到數據庫,根據實驗數據顯示,快到第3天(即數據庫容量快達到設定值)時,頁面打開速度快速變慢,當在快到20 s左右的連接速度時,即已經連接不上數據庫,數據庫超過容量,此時自動報錯,服務停止,后面的天數一直就是連接不上,用虛線表示。主機3在實驗的10天內,沒有受到攻擊。數據庫沒有影響,頁面打開速度也沒有受到影響。以上實驗結果證明了本文提出算法的有效性。
    自定義動態密鑰打破傳統公用的加密方法,同時采用明碼密鑰,而非傳統的一串不認識的字符串,方便其他研究人員、開發人員借鑒。

 


    如果攻擊想把密鑰破解出來,僅看計算所有字符串時間,一臺性能不錯的電腦(計算機速度按40億次/s)去計算106×526,要花137.295 9 h,這個時間僅排列組合計算時間,每一次組合完要連接一次文件測試,當連接不上返回連接失敗信息,這個時間差不多1 s左右,把連接時間加上,要花的時間是相當驚人的(5.492E×1012 h)。也就是說想破解密鑰找出文件名,一臺計算機最長時間是這兩個時間加起來。每天零點重新隨機生成一批新的數據串,就會有一批新的密碼。攻擊者必須在24 h內找到密鑰。而且前提是要了解密碼真正的原文組成。從理論上來說幾乎不能攻破。
    本文提出的算法已應用到網絡中,已有10個月時間無異?,F象,解決了網站以前受數據包攻擊煩惱。希望本算法給其他科研人員、數據安全研究人員及程序開發人員以借鑒。
參考文獻
[l] 李德全.拒絕服務攻擊[M].北京:電子工業出版社,2007:161-180.
[2] MIRKOVIC J.Attacking DDoS at the source[C].Proceedings of the 10th IEEE International Conference on Network  Protocols,Paris,France,2002:366-369.
[3] FERGUSON P,SENIE D.Network ingress filtering:defeating  de-nial of service attacks which employ IP source address  spoofing[R].Internet Best Current Practice,RFC 2827,2000.
[4] WALFISH M,VUTUKURU M.DDoS defense by offense[C]. ACM SIGCOMM 2006,2006:1635-1639.
[5] 李德全,蘇璞睿,魏東梅,等.基于路由器編碼的自適應包標記[J].軟件學報,2007,18(10):2652-2661.
[6] 曹曉梅,韓志杰,陳貴海.基于流量預測的傳感器網絡拒絕服務攻擊檢測方案[J].計算機學報,2007,30(10):1798-1805.
[7] 孫知信,李清東.基于源目的IP地址對數據庫的防范DDoS攻擊策略[J].軟件學報,2007,18(10):2613-2623.
[8] 吳國鋼.DDoS攻擊與IP擁塞控制研究[J].電子科技大學學報,2007,36(3):614-655.
[9] 何慧,張宏莉,張偉哲,等.一種基于相似度的DDoS攻擊檢測方法[J].通信學報,2004,25(7):176-184.
[10] 孫知信,姜舉良,焦琳.DDoS攻擊檢測和防御模型[J]. 軟件學報,2007,18(9):2245-2258.
[11] 任勛益,王汝傳,王海艷.基于自相似檢測DDoS攻擊的小波分析方法[J].通信學報,2006,27(5):6-11.
[12] 楊新宇,楊樹森,李娟.基于非線性預處理網絡流量預測方法的泛洪型DDoS攻擊檢測算法[J].計算機學報,2011,34(2):395-405.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          老司机一区二区| 另类尿喷潮videofree| 免费看黄裸体一级大秀欧美| 亚洲免费视频观看| 欧美人在线视频| 在线一区欧美| 欧美亚洲成人网| 午夜精品美女自拍福到在线| 亚洲精品免费一二三区| 久久久久五月天| 另类av导航| 免费观看在线综合| 欧美一级午夜免费电影| 性色av一区二区三区在线观看| 国产亚洲欧美一区二区| 免费视频一区| 欧美日韩亚洲不卡| 欧美日韩系列| 老司机免费视频一区二区三区| 久热国产精品| 国产午夜亚洲精品不卡| 国产自产v一区二区三区c| 国产精品入口66mio| 一区视频在线播放| 红桃视频欧美| 久久亚洲国产成人| 一区二区在线观看视频| 欧美日在线观看| 久久狠狠久久综合桃花| 男女精品网站| 夜夜嗨av一区二区三区四区| 欧美日韩精品免费观看| 欧美体内she精视频在线观看| 狠狠做深爱婷婷久久综合一区| 免费不卡亚洲欧美| 亚洲老板91色精品久久| 亚洲视频电影图片偷拍一区| 亚洲人成人77777线观看| 欧美亚洲一区二区在线| 欧美黄色免费网站| 欧美巨乳波霸| 国产精品欧美日韩| 亚洲综合色噜噜狠狠| 亚洲精品极品| 欧美 日韩 国产在线| 美女图片一区二区| 久久激五月天综合精品| 欧美天天影院| 国产自产v一区二区三区c| 欧美性事在线| 欧美日韩在线观看一区二区| 亚洲一区精品电影| 亚洲免费影视第一页| 欧美午夜不卡影院在线观看完整版免费| 国产日韩欧美91| 欧美精品一区二区高清在线观看| 99国产精品国产精品久久| 欧美激情视频一区二区三区免费| 亚洲精品社区| 久久久夜色精品亚洲| 欧美午夜电影在线| 在线成人av网站| 国产色综合网| 欧美成人一品| 亚洲国产aⅴ天堂久久| 欧美大片在线看| 亚洲欧洲中文日韩久久av乱码| 国产精品三上| 国产精品久久久久久久久久ktv| 久久精品视频在线播放| 亚洲老板91色精品久久| 麻豆视频一区二区| 在线视频你懂得一区二区三区| 欧美午夜欧美| 欧美一区激情视频在线观看| 久久伊人免费视频| 欧美日韩一区二区三区四区在线观看| 国产主播在线一区| 欧美日本精品| 99精品国产在热久久下载| 亚洲福利在线观看| 欧美麻豆久久久久久中文| 欧美日韩八区| 亚洲欧美激情诱惑| 久久久久成人精品| 欧美日韩福利在线观看| 国产日韩欧美视频| 久久精品国产亚洲高清剧情介绍| 一区二区三区精品在线| 亚洲一区二区影院| 亚洲国产精品日韩| 亚洲第一精品影视| 欧美日韩在线高清| 久久手机精品视频| 在线欧美日韩| 性欧美1819sex性高清| 久久看片网站| 国产九色精品成人porny| 亚洲欧美国产一区二区三区| 国产视频亚洲| 欧美涩涩视频| 一区二区高清视频| 欧美成人福利视频| 亚洲国产精品一区在线观看不卡| 欧美sm重口味系列视频在线观看| 黄色资源网久久资源365| 香港久久久电影| 亚洲欧美中文在线视频| 欧美日韩在线播放一区| 国产精品视频一二三| 亚洲二区精品| 亚洲精品乱码久久久久久按摩观| 欧美剧在线观看| 国产午夜精品全部视频播放| 久久综合99re88久久爱| 午夜老司机精品| 美女亚洲精品| 欧美精品免费观看二区| 欧美暴力喷水在线| 亚洲人成欧美中文字幕| 欧美尤物巨大精品爽| 中文国产亚洲喷潮| 国产精品久久久久久久久搜平片| 亚洲天堂av电影| 国产一区在线视频| 欧美精品日韩www.p站| 麻豆精品在线播放| 激情亚洲一区二区三区四区| 欧美激情视频在线免费观看 欧美视频免费一| 国产精品成人在线观看| 久久精品中文字幕一区二区三区| 一区二区三区 在线观看视频| 一区二区精品国产| 久久久久这里只有精品| 性8sex亚洲区入口| 正在播放亚洲一区| 在线亚洲一区观看| 亚洲高清自拍| 1024成人网色www| 正在播放亚洲一区| 欧美日韩亚洲高清一区二区| 在线日本高清免费不卡| 在线观看欧美日韩| 国产午夜精品全部视频在线播放| 亚洲欧美在线另类| 一色屋精品视频在线观看网站| 欧美极品在线观看| 欧美大片一区二区三区| 亚洲人www| 久久久青草青青国产亚洲免观| 久久久久久久综合色一本| 国产日韩欧美中文| 国产精品入口尤物| 亚洲七七久久综合桃花剧情介绍| 亚洲电影在线| 亚洲图片在区色| 久久精品人人做人人综合| 国产精品久久久久aaaa九色| 欧美日韩aaaaa| 欧美日韩黄色一区二区| 久久成人一区二区| 亚洲精品在线三区| 午夜精品久久久久久久久久久久久| 国产精品乱码人人做人人爱| 99精品视频免费全部在线| 欧美激情亚洲| 国产精品久久九九| 欧美精品色网| 欧美.日韩.国产.一区.二区| 久久久久青草大香线综合精品| 国产精品久久久99| 榴莲视频成人在线观看| 精品福利免费观看| 日韩天堂在线视频| 亚洲人成网站999久久久综合| 国产亚洲一区二区三区在线播放| 亚洲国产精品一区二区第四页av| 亚洲人被黑人高潮完整版| 亚洲人成网站影音先锋播放| 欧美亚洲午夜视频在线观看| 亚洲综合视频一区| 国产精品啊v在线| 午夜精品久久久久久久99水蜜桃| 欧美电影免费观看| 欧美成人免费在线| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲国产精品成人一区二区| 久久xxxx精品视频| 欧美日韩综合一区| 国产一区深夜福利| 亚洲精选一区| 亚洲激情黄色| 欧美在线|欧美| 国产日韩欧美一区二区三区四区| 亚洲特级毛片| 亚洲嫩草精品久久| 国产乱人伦精品一区二区| 欧美伦理a级免费电影| 亚洲午夜在线观看视频在线| 亚洲经典一区| 好吊色欧美一区二区三区视频| 亚洲一区在线直播| 亚洲综合色婷婷| 亚洲欧洲日韩女同| 亚洲特级毛片| 久久中文字幕一区二区三区| 亚洲精品一线二线三线无人区| 欧美jizzhd精品欧美巨大免费| 在线观看欧美成人| 精品粉嫩aⅴ一区二区三区四区| 亚洲婷婷综合久久一本伊一区| 樱花yy私人影院亚洲| 合欧美一区二区三区| 欧美激情综合在线| 欧美中文字幕在线| 国产美女在线精品免费观看| 99热免费精品在线观看| 最新高清无码专区| 欧美日韩成人综合| 欧美韩国日本一区| 欧美成人四级电影| 狠狠色噜噜狠狠狠狠色吗综合| 欧美日韩综合另类| 欧美日韩精品欧美日韩精品一| 国内自拍一区| 久久精品国产欧美亚洲人人爽| 国产精品尤物福利片在线观看| 欧美日韩八区| 国产一区二区三区免费在线观看| 国产日韩av在线播放| 亚洲国产裸拍裸体视频在线观看乱了中文| 狠狠色伊人亚洲综合成人| 中文亚洲视频在线| 欧美激情精品久久久久久免费印度| 久久综合九九| 1769国内精品视频在线播放| 欧美三级日本三级少妇99| 亚洲免费福利视频| 亚洲精品影院在线观看| 在线欧美电影| 欧美午夜视频一区二区| 久久精品国产第一区二区三区最新章节| 欧美成在线视频| 国产乱码精品一区二区三区忘忧草| 欧美日韩一区二区三区| 日韩视频亚洲视频| 亚洲经典在线| 亚洲欧美日韩一区二区三区在线| 欧美激情a∨在线视频播放| 欧美日本高清一区| 国产精品日产欧美久久久久| 日韩网站免费观看| 欧美精品一区二区三区很污很色的| 亚洲精品在线免费| 在线观看视频一区二区| 欧美日韩成人网| 欧美在线观看视频在线| 亚洲欧美日韩一区二区三区在线观看| 欧美在线观看一区二区三区| 国产精品国产三级国产aⅴ9色| 欧美日精品一区视频| 欧美午夜电影在线观看| 欧美一区二区三区在线视频| 欧美黄色网络| 欧美大片国产精品| 激情亚洲成人| 亚洲人久久久| 国产精品视频精品视频| 99精品国产一区二区青青牛奶| 久久亚洲精品视频| 猫咪成人在线观看| 亚洲激情视频在线| 日韩视频在线免费| 国产欧美日韩在线播放| 亚洲福利视频在线| 欧美日韩精品伦理作品在线免费观看| 亚洲日本欧美天堂| 欧美日韩中文另类| 欧美精品久久久久久久久老牛影院| 国产精品高潮久久| 在线观看国产一区二区| 欧美日韩国产亚洲一区| 亚洲视频每日更新| 狂野欧美激情性xxxx| 久久精品国产久精国产爱| 国产精品第十页| 精品动漫3d一区二区三区免费| 亚洲美女少妇无套啪啪呻吟| 欧美在线视频一区二区三区| 久久精品一区| 亚洲欧美bt| 久久午夜精品一区二区| 欧美日韩蜜桃| 亚洲国产精品999| 欧美在线三区| 久久久久久久久久久久久9999| 正在播放亚洲一区| 激情欧美丁香| 久久久久久综合网天天| 欧美全黄视频| 午夜视频在线观看一区| 欧美日本亚洲视频| 久久夜色精品国产| 国产精品夜夜夜| 国产欧美日韩综合一区在线播放| 久久精品欧美日韩精品| 日韩视频精品在线观看| 99精品视频免费全部在线| 一区二区三区鲁丝不卡| 欧美激情精品久久久久久大尺度| 国产精品大片wwwwww| 亚洲视频电影图片偷拍一区| 欧美亚洲综合久久| 国产精品天天看| 国内成人精品2018免费看| 久久资源在线| 亚洲激情成人在线| 你懂的视频欧美| 国产精品中文字幕在线观看| 99热免费精品| 国产一区二区| 亚洲欧美日韩国产一区二区三区| 在线成人av.com| 91久久精品一区二区别| 久久综合国产精品台湾中文娱乐网| 国产欧美一区二区三区在线老狼| 国产女主播在线一区二区| 久久久久一区|