欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > PPT文档下载
    分享到微信 分享到微博 分享到QQ空间

    基于自治域防御联盟源宣告的域间源地址验证.ppt

    • 资源ID:389272       资源大小:7.16MB        全文页数:15页
    • 资源格式: PPT        下载积分:2000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要2000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    基于自治域防御联盟源宣告的域间源地址验证.ppt

    1、基于自治域防御联盟源宣告的域间源地址验证,贾溢豪 任罡 刘莹 清华大学,2016年10月25日,关于伪造源地址攻击,IETF SAVI工作组:解决关于接入子网层面的域间源地址验证 源地址伪造是DDoS攻击的重要组成部分 DDoS攻击自2012年开始攻击愈发迅猛,超大规模DDoS攻击 反射-伪造源地址 无需握手 (UDP) 协议利用-放大报文,IETF BCP 38/84 Ingress/Egress Filtering,跨越国家、AS的DDoS 频繁 + 严重,本质:对内防御 无法防御来自域外的 伪造源地址攻击,需要全局部署 对内防御-无部署激励 域间防御遥遥无期,IEF验证原理,对内:拒绝向

    2、域外转发本域不拥有的源地址报文 对外:拒绝转发外来且持有本域所持有的源地址的报文,IEF扩展:单个AS - AS联盟,对内:拒绝向团体外转发本团体不拥有的源地址报文 对外:拒绝转发外来且持有本团体所持有的源地址的报文,AS防御联盟如何协作?,AS防御联盟协作方式,防御联盟过滤实施方案: 对内:AS防御联盟内所有AS开启Ingress Filtering 对外:联盟边缘AS过滤流经联盟的、且源地址属于本联盟的流,防御联盟内AS如何传递彼此持有的IP源?,洪泛:联盟内每个AS均持有本联盟所有AS所持有的IP前缀集合,?,防御联盟对外发出的流量是否会回流至本联盟?,AS防御联盟协作失误,回流误判 1

    3、:多路径 Flow(4, 2): 4,5,2 或 4,10,2,定义Flow(a, b): 为以自治域a为源流至自治域b的流,回流误判 2:误宣告 Flow(7, 9): 7, 8, 3, 1, 9,如何避免?,AS防御联盟协作错误规避,回流误判 1:多路径解决方案 确认多路径AS节点 根据AS互联关系归类 提升同类链路下,连接至本防御联盟的链路路由偏好值至本类下最高,即路由泄漏,其亦不可容忍,证明关键:若仍存在回流,则定存在Valley-Free违背,AS防御联盟协作错误规避,回流误判 2:误宣告解决方案 源宣告按照自治域互联关系导出表进行,证明关键:域间流量流向的本质遵循AS间互联关系,物

    4、理防御联盟 - 若干逻辑防御联盟,以逻辑防御联盟为单位对外实施过滤,AS防御联盟配置方案,AS防御联盟-Ingress Filtering: FilterOut()=Whitelistspace(),AS防御联盟-Egress Filtering: 则:FilterIn(I)=BlacklistASL(V) space(), L(V),定义为物理联盟内任意AS节点; 定义为逻辑联盟边缘AS节点:即该节点至少存在一个接口I连接至逻辑联盟外AS节点; 定义连通子图L为某特定逻辑防御联盟,AS防御联盟特性分析,防御联盟本质特性: IEF防御性能:AS联盟 单个AS 防御性能防御面积(成员数量) 验证开销查表速率 仅逻辑联盟边缘节点配置增强型EF 验证总开销 联盟规模 ,增量部署特征: 部署激励防御性能防御面积 新增部署节点 联盟边缘节点 承担对外防御职能 联盟规模激增 表项聚合,域间源地址验证防御 离不开 自治域协作,新的激励模式协作关系,Thank you!,Q&A,2016年10月25日,互联网治理儒家思想 达则兼善天下,穷则独善其身,互联网发展已脱离大同社会的构想,互联网安全是基于大同社会的构想,域间源地址验证防御 离不开 自治域协作,分布式的域间环境下,难以独善其身,


    注意事项

    本文(基于自治域防御联盟源宣告的域间源地址验证.ppt)为本站会员(postpastor181)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开