ImageVerifierCode 换一换
格式:PPT , 页数:15 ,大小:7.16MB ,
资源ID:389272      下载积分:2000 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
注意:如需开发票,请勿充值!
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【http://www.mydoc123.com/d-389272.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(基于自治域防御联盟源宣告的域间源地址验证.ppt)为本站会员(postpastor181)主动上传,麦多课文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文库(发送邮件至master@mydoc123.com或直接QQ联系客服),我们立即给予删除!

基于自治域防御联盟源宣告的域间源地址验证.ppt

1、基于自治域防御联盟源宣告的域间源地址验证,贾溢豪 任罡 刘莹 清华大学,2016年10月25日,关于伪造源地址攻击,IETF SAVI工作组:解决关于接入子网层面的域间源地址验证 源地址伪造是DDoS攻击的重要组成部分 DDoS攻击自2012年开始攻击愈发迅猛,超大规模DDoS攻击 反射-伪造源地址 无需握手 (UDP) 协议利用-放大报文,IETF BCP 38/84 Ingress/Egress Filtering,跨越国家、AS的DDoS 频繁 + 严重,本质:对内防御 无法防御来自域外的 伪造源地址攻击,需要全局部署 对内防御-无部署激励 域间防御遥遥无期,IEF验证原理,对内:拒绝向

2、域外转发本域不拥有的源地址报文 对外:拒绝转发外来且持有本域所持有的源地址的报文,IEF扩展:单个AS - AS联盟,对内:拒绝向团体外转发本团体不拥有的源地址报文 对外:拒绝转发外来且持有本团体所持有的源地址的报文,AS防御联盟如何协作?,AS防御联盟协作方式,防御联盟过滤实施方案: 对内:AS防御联盟内所有AS开启Ingress Filtering 对外:联盟边缘AS过滤流经联盟的、且源地址属于本联盟的流,防御联盟内AS如何传递彼此持有的IP源?,洪泛:联盟内每个AS均持有本联盟所有AS所持有的IP前缀集合,?,防御联盟对外发出的流量是否会回流至本联盟?,AS防御联盟协作失误,回流误判 1

3、:多路径 Flow(4, 2): 4,5,2 或 4,10,2,定义Flow(a, b): 为以自治域a为源流至自治域b的流,回流误判 2:误宣告 Flow(7, 9): 7, 8, 3, 1, 9,如何避免?,AS防御联盟协作错误规避,回流误判 1:多路径解决方案 确认多路径AS节点 根据AS互联关系归类 提升同类链路下,连接至本防御联盟的链路路由偏好值至本类下最高,即路由泄漏,其亦不可容忍,证明关键:若仍存在回流,则定存在Valley-Free违背,AS防御联盟协作错误规避,回流误判 2:误宣告解决方案 源宣告按照自治域互联关系导出表进行,证明关键:域间流量流向的本质遵循AS间互联关系,物

4、理防御联盟 - 若干逻辑防御联盟,以逻辑防御联盟为单位对外实施过滤,AS防御联盟配置方案,AS防御联盟-Ingress Filtering: FilterOut()=Whitelistspace(),AS防御联盟-Egress Filtering: 则:FilterIn(I)=BlacklistASL(V) space(), L(V),定义为物理联盟内任意AS节点; 定义为逻辑联盟边缘AS节点:即该节点至少存在一个接口I连接至逻辑联盟外AS节点; 定义连通子图L为某特定逻辑防御联盟,AS防御联盟特性分析,防御联盟本质特性: IEF防御性能:AS联盟 单个AS 防御性能防御面积(成员数量) 验证开销查表速率 仅逻辑联盟边缘节点配置增强型EF 验证总开销 联盟规模 ,增量部署特征: 部署激励防御性能防御面积 新增部署节点 联盟边缘节点 承担对外防御职能 联盟规模激增 表项聚合,域间源地址验证防御 离不开 自治域协作,新的激励模式协作关系,Thank you!,Q&A,2016年10月25日,互联网治理儒家思想 达则兼善天下,穷则独善其身,互联网发展已脱离大同社会的构想,互联网安全是基于大同社会的构想,域间源地址验证防御 离不开 自治域协作,分布式的域间环境下,难以独善其身,

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1