刘小虎,张明清,程 建,范 涛
(信息工程大学,河南郑州450004)
DDoS攻击会对整个网络造成严重影响,目前,尚没有防御该攻击的有效措施[1]。研究DDoS攻击及其防御措施的有效性是研究热点之一。实物环境下进行DDoS攻防研究[2],存在着难以模拟大规模复杂网络、资源消耗大、受实验场所限制等诸多问题。网络仿真为研究DDoS攻击及其防御技术提供了新的手段[3]。文献[4]利用OPNET对SYN flood DDoS攻击进行建模仿真;文献[5]利用NS2建立了DDoS攻防平台,能够实现无地址欺骗DDoS攻击的仿真场景设置和效果模拟;文献[6]基于有色Petri网仿真工具CPN Tools建立了低速率DoS攻击仿真系统。Igor Kotenko[7-9]利用Agent建模方法对DDoS攻击进行了系统建模,并在OMNeT++上进行了仿真实现,但是,只是实现一种DDoS攻击的建模与仿真,并且仿真工具OMNeT++不提供友好的仿真界面。
综合以上分析,可得DDoS攻击建模仿真的研究中存在以下问题:
(1)缺少含多种DDoS攻击的仿真模型。常见的DDoS攻击仿真模型只能仿真某一种DDoS攻击,融合多种DDoS攻击的仿真模型并不多见,无法满足在同一仿真模型上实现多种DDoS攻击仿真的需要。
(2)仿真运行和参数配置等操作较为复杂,不提供友好的仿真界面。OPNET、NS2和OMNeT++等专业网络仿真工具,没有一个友好的参数配置和操作界面,给配置和运行仿真模型造成一定困难,不利于提高仿真效率。
针对以上问题,本文结合Agent建模方法和OMNeT++网络仿真工具,对DDoS攻击机进行了详细的系统建模和仿真建模,并在VC环境下利用MFC界面开发技术对OMNe T++进行二次开发,设计并实现具有简洁性和友好性的仿真界面。……