基于IPv6的SYN Cookie的实现与改进

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:jiang663613
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SYN Flood攻击是互联网环境下最具有破坏力的一种攻击方式,它利用TCP/IP协议的缺陷和网络带宽资源的有限性,向被攻击方恶意发送许多连接请求或无用的数据包,从而大量占用受害者的系统和带宽资源使其无法再继续响应其他正常用户的请求。SYN Cookie技术采用一种“无握手”的连接方式,不预先分配资源,而是利用连接的信息生成一个cookie,并将这个cookie作为将要返回的SYN+ACK报文的初始序列号。从而有效地抵御SYN Flood攻击。本文研究的主要贡献在于以下四个方面:(1)对SYN Flood的攻击机制,攻击原理做了细致地分析,为SYN Cookie方案的提出提供了基本的依据。(2)对SYN Cookie方案的原理进行细致的分析,在vxWorks平台上实现了SYN Cookie技术,从而成功验证了SYN Cookie在预防SYN Flood攻击时的有效性。并且分析指出了其技术上的不足。(3)针对SYN攻击的预防,对SYN Cookie技术的不足,提出了预先分配微小资源和设置回传SYN+ACK报文的想法,试图提升系统在受到攻击时的生存水平。
其他文献
城域网是高度竞争和开放的网络环境,基本特征是业务类型多样化,业务流向流量的不确定性。它不仅是传统广域网与局域网的桥接区或传统长途网与接入网的桥接区,也是底层传送网、接
数字内容的版权保护,是伴随着计算机网络和宽带内容服务的迅速发展而产生的新问题。数字版权管理的主要对象是各种数字作品和信息服务商品两个方面,以版权管理技术为基础的宽带
直接序列扩频(DS)信号具有很强的抗干扰能力、很低的被截获概率和良好的码分多址能力,因此对它的研究是宽带微弱信号检测与估计以及通信对抗领域的一个重要研究课题。对DS信
信道编码技术是数字通信系统中的关键技术之一,它已成为现代通信学科中最重要的分支之一。人们一直致力于寻找一种性能接近香农极限,并且译码复杂度较低的编码方案。1994年,P