传输层同步报文分布式拒绝服务攻击的缓解方法研究

来源 :黑龙江大学 | 被引量 : 0次 | 上传用户:zhongshengxiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
二十一世纪是信息时代,随着计算机科学技术的发展和通信技术的发展计算机网络规模日渐壮大起来,网络已走进人们的工作,生活,娱乐和学习中。但是,科学技术永远都是一面双刃剑,总会有一些人为了满足自己的欲望,使用一些技术对网络进行肆意的破坏和干扰。由于普通用户对计算机网络的使用费用相对来说不算太高且对计算机安全防范意识较低,因此,这些普通用户很可能被攻击者恶意入侵后加载一些木马,在用户毫不知情的情况下充当着分布式拒绝服务攻击(DDoS, Distributed Denial of Service)攻击的帮凶,攻击网络中某台大型服务器或者某个网络的网络带宽。本文主要研究的是DDoS攻击中的SYN洪泛攻击的缓解方法。首先介绍了DDoS攻击的定义、分类及危害,通过分析Linux操作系统内核TCP/IP协议栈的实现源码,详细说明了TCP协议网络通信的具体流程以及TCP协议对半连接表的管理、SYN洪泛攻击的原理。通过对网络模拟软件NS2中TCP协议的实现过程的分析,我们发现它没有完整实现TCP连接控制的全过程,对此不足之处本文加以改进。接着,本文通过对TCP半连接表划分,提出了一种有效缓解SYN洪泛攻击的方法。最后,使用改进后的NS2模拟工具进行实验,详细分析本文所提出的缓解方法的实验结果,表明该方法对于缓解SYN洪泛攻击的效果很好。
其他文献
互联网已经成为人们生活中不可缺少的信息获取方式。而为了更好的服务于人们,各式各样的互联网应用随之出现。其中,网络视频服务可以说扮演了非常重要的角色。而由于这种服务
随着计算机图形学的飞速发展,计算机图形在越来越多的领域发挥重要作用,比如数据可视化、虚拟现实、计算机动画和游戏制作等等。为了提高图形质量人们不断提出新的光照模型、
图的谱确定性理论是图论中的一个新兴领域,主要涉及图的邻接谱、Laplacian谱和SignlessLaplacian(拟Laplacian)谱。   “哪些图可由它的谱确定?”,这个问题半个世纪前起源于
随着互联网的发展,信息安全已备受人们的关注。信息安全的实质就是要采取必要措施保护信息系统资源免受各种类型的威胁、攻击、干扰和破坏,即保证信息的安全性。信息的安全性主
随着面向服务技术的普及,服务的整合技术也日趋成熟,但山于用户难以直接执行Web服务和进行服务组合,目前的服务组合定制性并不高,通常还会使用户陷入信息过载的困境。为了解
基于文本检索的成熟技术来解决图像检索的问题已经取得了很大成功,像Google和Baidu等商业搜索引擎都已推出了自己的基于文本的图像检索服务。但是遗憾的是,互联网上大规模的
龙芯2F处理器是一款实现64位的MIPSⅢ指令集的高性能通用处理器芯片,采用了先进的乱序执行技术和激进的存储系统设计,充分挖掘指令级并行性,已经达到世界先进通用处理器的要求。
案例推理是人工智能领域中一种重要的问题求解方法,以其独特的推理风格和成功的应用,向人们展示了很强的生命力,在国际人工智能领域引起了广泛的兴趣。案例推理可以理解为利
近年来,随着自带设备办公(BYOD)的普及,企业员工们倾向于使用个人移动设备访问公司资源。同一个设备同时用于访问企业数据和个人数据引入了新的安全威胁,例如企业机密数据的
学位