TCP/IP下DDOS检测与防御技术的研究

来源 :河北工程大学 | 被引量 : 4次 | 上传用户:afengyu66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的日益普及以及商务应用的逐渐丰富,网络的安全性已经直接影响着Internet发展的前景。拒绝服务攻击(DOS)和分布式拒绝服务攻击(DDOS)由于容易实施、难以防范、难以追踪、破坏力大等特点而成为黑客最为常用的攻击手段之一。分析拒绝服务攻击的原理和特点,可以发现大部分DDOS攻击都是由于TCP/IP协议的自身的缺陷而造成的。作为当前应用最为广泛的Intemet协议模型,TCP/IP协议在设计之初并没有这方面安全因素的考虑;因此,探究TCP/IP协议下如何有效的检测和防御拒绝服务攻击对提高网络性能减少损失具有重要的意义。本文分析了国内外拒绝服务攻击威胁以及研究现状,介绍了DDOS攻击的方法分类、主要手段、攻击原理、常见的检测及防御方法,充分地分析了TCP/IP协议,针对TCP/IP协议的缺陷,提出了一种基于TCP/IP协议的DDOS攻击的检测防御方法,本文的具体研究内容如下:(1)介绍了DDOS攻击的研究意义和现状;分析了DDOS攻击的原理和攻击过程,指出了当前攻击检测防御方法的缺陷和不足。(2)分析了TCP/IP协议的缺陷和TCP建立连接的的过程,指出了拒绝服务攻击难以解决的原因。(3)针对以上分析,在阅读了大量文献的基础上,提出了基于TCP协议的DDOS攻击的检测防御方法,该方法分为DDOS攻击检测和DDOS攻击防御两大模块。DDOS攻击检测方法通过TCP三次握手过程中标志位相关性的变化建立DDOS攻击检测模型,以检测出具体攻击的发生并确定攻击的类型,本文详细描述检测模型的理论依据和工作流程;确定具体DDOS攻击的基础上进行攻击防御,攻击防御方法主要通过对攻击请求报文的两次接收和三次握手过程中报文的监控和管理,达到防御DDOS攻击的目的,以降低DDOS攻击带来的威胁。(4)详细介绍了该检测防御方法的处理流程、关键技术、数据结构,并对该方法进行了系统实现。(5)对本文提出的方法进行了实验,实验结果表明,本文提出的攻击检测防御方法能够检测出DDOS攻击的的具体攻击类型,在此基础上进行的针对该攻击类型报文的两次接收的防御方法对极大的降低和延缓DDOS攻击带来的危害,对防御DDOS攻击具有重要意义。最后,对本文的工作进行了总结,并指出了以后的研究方向和发展趋势。
其他文献
Web服务是一种基于网络环境的新型应用程序,是在Internet上进行分布式计算的基本构造模块,其自包含、自描述、松耦合及模块化的特点,使得Web服务在电子商务、应用集成开发等
无线传感器网络伴随微机电系统、片上系统、无线通信和低功耗嵌入式技术的飞速发展应运而生。出于它在军事、环境、城市交通、空间科学等领域的广泛应用前景,无线传感器网络
近年来,随着虚拟现实理论的成熟,以及网络与视频游戏、计算机仿真等需求的高速发展,人们对虚拟场景建模和漫游、场景中的水面等动态模型的渲染也提出了更高的要求。本文主要
目前,分子动力学模拟是应用前景最广泛的计算大型复杂生物体系的方法之一。伴随着分子力学模拟技术的的飞速发展,分子动力学模拟技术应用在许多生物大分子体系中,如水分子化
运动目标检测和跟踪作为计算机视觉领域的研究热点之一,广泛应用于智能视频监控、人机交互、视频会议等领域。运动目标检测与跟踪的主要目的是利用计算机模拟人类视觉感知功
随着Internet在全世界的普及与发展,越来越多的人们通过互联网足不出户地分享信息资源。计算机网络已经和人们的生活紧密的联系在一起,成为大家生活中不可或缺的一部分。但是
软件系统越来越复杂,实现软件需求到设计模型、代码、测试用例等软件产品的跟踪也变得越来越重要。需求跟踪是一种有效的控制手段,它能保持软件开发工作对需求的一致性。需求
随着计算机技术和网络技术突飞猛进的发展,计算机网络技术的应用与人们的社会生活联系越来越紧密,对人们的工作和生活带来了巨大的便利,而网络安全也成为人们目前必须解决的
随着移动通信网络的迅速普及和智能手机的广泛使用,基于位置服务(Location based Services,LBS)为我们的生活提供了巨大的便利。基于位置服务综合了定位、移动通讯、地理信息
伴随着互联网新兴媒体的出现,信息传播手段日益进步,我们逐步摆脱了信息获取渠道和内容的局限,但是这同时又带来了信息过载、传播失控等伴随问题。人们每天都接触着海量的新