当前,越来越多的分布式拒绝服务(distributed denial of service,DDoS)攻击的攻击源迁移至云中,给云计算的可控性及整个网络空间的安全带来了严重挑战.然而关于有效控制云中该类攻击源的研究还比较缺乏.为此设计了一种面向可控云计算的D...当前,越来越多的分布式拒绝服务(distributed denial of service,DDoS)攻击的攻击源迁移至云中,给云计算的可控性及整个网络空间的安全带来了严重挑战.然而关于有效控制云中该类攻击源的研究还比较缺乏.为此设计了一种面向可控云计算的DDoS攻击源控制系统pTrace,该系统包括入口流量过滤inFilter和恶意进程溯源mpTrace两部分.其中,inFilter过滤伪造源地址信息的数据包;mpTrace先识别攻击流及其源地址信息,依据源地址信息追溯并管控发送攻击流的恶意进程.在Openstack和Xen环境下实现了pTrace的原型系统,分析及实验表明,inFilter可以有效地防止含有虚假源地址信息的DDoS攻击包流出云外;当攻击流速率约为正常流量的2.5倍时,mpTrace即可正确识别攻击流信息,并可在ms级的时间内正确追溯攻击流量发送进程.该方法有效控制了位于云中的DDoS攻击源,减小了对云内傀儡租户及云外攻击目标的影响.展开更多
本文提出的云控制系统(Cloud control systems,CCSs)是对之前的网络化控制系统(Networked control systems,NCSs)的进一步扩展.目前,物联网(Internet of things,IOT)已经成功应用于实际中,网络化控制技术在其中发挥了关键作用.与此同时...本文提出的云控制系统(Cloud control systems,CCSs)是对之前的网络化控制系统(Networked control systems,NCSs)的进一步扩展.目前,物联网(Internet of things,IOT)已经成功应用于实际中,网络化控制技术在其中发挥了关键作用.与此同时,云计算的迅速发展为大数据存储与处理、控制器设计和控制系统性能优化提供了一个完美的平台.可以预见,虽然当前云控制技术的研究和应用还存在许多挑战,但在不久的将来,云控制系统的深入研究将对控制理论的发展和各种实际应用起到积极推动作用.展开更多
文摘当前,越来越多的分布式拒绝服务(distributed denial of service,DDoS)攻击的攻击源迁移至云中,给云计算的可控性及整个网络空间的安全带来了严重挑战.然而关于有效控制云中该类攻击源的研究还比较缺乏.为此设计了一种面向可控云计算的DDoS攻击源控制系统pTrace,该系统包括入口流量过滤inFilter和恶意进程溯源mpTrace两部分.其中,inFilter过滤伪造源地址信息的数据包;mpTrace先识别攻击流及其源地址信息,依据源地址信息追溯并管控发送攻击流的恶意进程.在Openstack和Xen环境下实现了pTrace的原型系统,分析及实验表明,inFilter可以有效地防止含有虚假源地址信息的DDoS攻击包流出云外;当攻击流速率约为正常流量的2.5倍时,mpTrace即可正确识别攻击流信息,并可在ms级的时间内正确追溯攻击流量发送进程.该方法有效控制了位于云中的DDoS攻击源,减小了对云内傀儡租户及云外攻击目标的影响.
文摘本文提出的云控制系统(Cloud control systems,CCSs)是对之前的网络化控制系统(Networked control systems,NCSs)的进一步扩展.目前,物联网(Internet of things,IOT)已经成功应用于实际中,网络化控制技术在其中发挥了关键作用.与此同时,云计算的迅速发展为大数据存储与处理、控制器设计和控制系统性能优化提供了一个完美的平台.可以预见,虽然当前云控制技术的研究和应用还存在许多挑战,但在不久的将来,云控制系统的深入研究将对控制理论的发展和各种实际应用起到积极推动作用.
基金supported by National Basic Research Program of China(973Program)(2012CB720000)National Natural Science Foundation of China(61225015,61273128)+2 种基金Foundation for Innovative Research Groups of the National Natural Science Foundation of China(61321002)the Ph.D.Programs Foundation of Ministry of Education of China(20111101110012)CAST Foundation(CAST201210)