【摘 要】
:
Internet网络技术和网络应用迅速发展,网络安全问题显得越来越重要。拒绝服务攻击(Denial of Service,DoS)由于容易实施、难以防范、难以追踪等特点而成为最难解决的网络安全
论文部分内容阅读
Internet网络技术和网络应用迅速发展,网络安全问题显得越来越重要。拒绝服务攻击(Denial of Service,DoS)由于容易实施、难以防范、难以追踪等特点而成为最难解决的网络安全问题之一。目前,TCP/IP协议是应用最为广泛的Internet协议模型,但其在设计之初并没有安全方面的考虑。TCP协议的广泛应用以及固有缺陷,导致了大量的拒绝服务(TCP-Based DoS)攻击,极大地破坏了网络的可用性。因此,研究基于TCP协议的Flooding型拒绝服务攻击的解决方法具有重要意义。本文将针对当前网络上最常见的几种基于TCP协议的Flooding型攻击进行深入研究,提出有效的检测方案。首先,本文深入分析当前网络上流行的基于TCP协议的DDoS攻击的原理以及现有解决方案的优缺点。其中详细介绍了TCP三次握手协议,着重分析了SYN Flooding、ACK Flooding、Connection Flooding等攻击方式以及SYNcookie、SYNcache、SYNProxy等防御技术。然后,受到协方差分析模型在DDoS攻击检测中应用的启发,提出了一种基于TCP协议的Flooding型拒绝服务攻击的检测方案。利用TCP Flags相关性变化建立检测模型,检测攻击的发生并确定具体的攻击类型,进而采取相应的防御措施。最后,进行三种拒绝服务攻击的模拟实验,验证该检测模型的效果。实验结果表明,该模型能够检测出基于TCP协议的三种Flooding型攻击的发生并且可以确定具体的攻击类型。在此基础上,可以根据不同的攻击类型采取相应的防御技术,能够较好的控制基于TCP协议的Flooding型拒绝服务攻击造成的影响。
其他文献
养老风险是客观存在的,也是每个人必须面临的一种风险,特别是在人口老龄化加速的今天,我们更应该认识和重视这种风险。结合中国养老风险的实际情况,并根据养老风险发生的原因
<正>福建是两岸文化交流的前沿平台和重要基地。闽台之间有着深厚的历史渊源,地缘近、血缘亲、文缘深、商缘广、法缘久。近年来,闽台之间的经贸合作和文化交流日益深化,闽台
大众媒体的多元化为艺术以及艺术批评都带来了前所未有的契机和挑战。在这全球化、多元化的时代,艺术批评者该如何把握其批评尺度,该如何面对这传媒时代喧嚣而斑驳的境遇,该
大学校庆作为一种文化现象,其影响日益重大。大学校庆的价值体现出多元性,对大学校庆价值的认知是价值主体的一种价值判断与价值选择。不同国家由于国情不同,其对大学校庆的
教师学习共同体的建构需要强化其多元路径的整体优化。在共同体“构成”上注重“和而不同”,让共同体的“一致性”与“差异性”保持必要张力,彼此互补,各美其美;在“空间”上
<正>以沈阳经济区一体化为契机,以加速推进沈(阳)抚(顺)同城化,为沈阳经济区区域一体化发展树立先行先试的样板区,从而全面提升沈阳经济区综合竞争力为指导思想。按照沈抚同
由于清朝长期闭关锁国以及第一次鸦片战争后持续自我封闭,且对军工人才依旧不甚重用,在第二次鸦片战争中,英法两国在生产力和科学技术方面,都比清朝要发达。在火炮技术方面,
农药使用所引发的农产品安全、环境污染和人类健康等问题在世界范围内备受关注。矮壮素和缩节胺是目前使用最广泛的植物生长调节剂,在新疆大量使用于棉花等农作物种植中。近
为了提高哑铃型钢管混凝土拱肋极限承载力的计算效率,提出了极限承载力分析的高效自适应弹性模量缩减法;根据连续条件和截面塑性承载性能,建立了钢管混凝土哑铃型构件压弯承
缺血性卒中是一个复杂性状的多基因遗传病,遗传流行病学研究结果提示遗传变异决定了其遗传易感性。近年来缺血性卒中遗传学的研究取得了长足的进展,通过连锁分析和关联分析陆续