DoS攻击的研究和主机安全防御系统的设计

被引量 : 0次 | 上传用户:lsh19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来出现的拒绝服务攻击(DoS)对网络安全和信息的可用性造成了巨大的威胁,随后出现的综合分布式攻击和拒绝服务攻击特点的分布式拒绝服务攻击(DDoS)更加隐蔽,更难被发现。现在对于DDoS的研究已成为攻击研究的热点,国内外一些厂家也开发出了专门的应对产品,但要想很好地检测和防范DoS/DDoS以彻底保障系统的安全性,仅仅靠外部的防范是不能达到最终的良好效果的。我们不得不将目光投向受攻击的最终目标:关键的数据资源和其赖以存在的服务器系统。 Linux因其健壮性、可靠性、灵活性以及可定制性而在IT业界变得非常受欢迎,所以目前服务器大多使用Linux操作系统。本文选用Linux系统作为基础,并利用LSM框架将内核补丁Netfilter防火墙、LIDS入侵检测作为LKM形式出现,架构一个主机安全防御系统。一方面在服务器上利用Netfilter基于状态的和无状态的包过滤技术设置网络安全策略增强其检测和抵御DDoS攻击的能力,尽量减少DDoS攻击实现的可能性,以保护网络服务的正常使用;另一方面利用LIDS的安全访问控制技术设置系统安全策略,以增强系统自身的安全性能,避免主机系统成为DDoS攻击的傀儡机及减少攻击发生后对主机系统所造成的破坏和损失。在服务器上建立的检测和防御DDoS攻击的主机安全系统,作为网络安全的最后一道屏障,是网络全局安全体系的有效补充。
其他文献
本文根据笔者实际工作经验,主要探讨浅生槽栽培技术问题。
对国内402名员工的关于家长式领导、工作投入和心理授权的问卷数据进行了分析,探索中国文化背景下组织特有的家长式领导与员工工作投入之间的关系及心理授权在二者关系中的中
公路质量试验检测是质量防控的永恒主题,是我国一直以来的关于公路质量安全的问题,是关于中国安全的接通道,质量试验检测是质量防控的重要手段。现在,由于地质条件、管理水平、施
本文力求从比较新的角度来认识和研究资格刑。论文一共分为四章。其中第一章是关于资格刑的概述,分别介绍了资格的概念和特征,资格刑的定义与历史起源,各国资格刑的立法及其分析
采用问卷调查法对澳门(118对)和东北地区(266对)夫妻进行研究,以检验两地夫妻沟通模式的差异,及其对婚姻满意度的主客体效应。结果发现:澳门夫妻双方回避沟通显著少于东北夫
苯腈类化合物是一类重要的合成中间体,并广泛的应用于制备药物,染料,杀虫剂和杂环化合物,因此研究有关它的反应是非常重要的。本论文研究了卤代苯腈与醇钠,醇钾,酚钠,丙酮肟钠在不同
方法学与所研究学科的特点应当是一致的,中医药学具有整体性、复杂性、非线性、动态性,表述具有人文科学的特征,理论具有非线性的特点,操作方式具有经验医学的特质。因此中医研究
双卷筒卷取机是酸洗轧机联合机组中最常用的卷取设备,由于酸洗轧机联合机组产品规格上的多样性,双卷筒卷取机的主电机选型时既要兼顾卷取薄规格带钢时最高卷取速度的要求,又要满
江川县在查清低效林现状的基础上,自2009年来启动实施低次林改造2666.67hm2,针对不同权属、不同森林类型、不同原因形成的低效林改造,在政策、技术、改造模式上采取了不同的
本文旨在探讨园林绿化对降低城市热岛效应的作用。通过探讨绿化植物在生态环境中的相关机理,结合对选定地点的气候等数据进行测量,选取具有代表性的城市地段进行测量和分析,