SMURF的研究及防范措施

来源 :贵州大学 | 被引量 : 0次 | 上传用户:xx123999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
进入21世纪,随着计算机技术和通讯技术的发展.计算机网络已经成为从计算机领域到工业、国防乃至社会生活的重要组成部分,而保障计算机网络的安全性也已经成为一个重要的课题.作为一种新型的网络攻击手段,DoS攻击,即拒绝服务攻击近两年在Internet上不断猖獗,已先后令yahoo、ebay和亚马逊许多知名网站相继遭到入侵.这篇论文主要论述了针对最主要的DoS攻击形式之一的Smurf攻击研究开发的一套较完整的防范体系.本文首先对Internet与网络安全的发展与现状做了简单回顾,然后着重讨论了目前主要的网络安全威胁以及Internet的基础协议——TCP/IP协议中存在的安全性问题.其中特别对利用TCP/IP协议的漏洞进行的网络欺骗和安全攻击的手段做了阐述,并在此基础上讨论了IPV6协议的安全性.然后就现今普遍使用的防火墙技术的一些特点,对本课题的研究所使用的包过滤防火墙技术也作了相应的论述.第二部分对DoS攻击做了详尽的描述.从DoS攻击近两年在Internet上的猖獗与其造成的严重后果讲起,对它的多种主要攻击形式的攻击原理、攻击过程和最终危害等各个方面进行了彻底的分析.最后还介绍了目前最新的几种DoS攻击手段,即分布式拒绝服务攻击.从这里可以清楚地看到DoS攻击工具从单机到群体,从简单到复杂,从独立攻击到分布式攻击的发展过程.在介绍针对Smurf攻击的防范策略研究时,本文按照防范系统的整个研究与开发过程为主线,对从深入分析Smurf的原理和特征,到确立可行的Smurf攻击监测进程,此后的实时IP过滤系统的开发,再到两种日志文件的引入,最终建立起一套较完善的Smurf攻击防范系统的整个过程作了详细描述,并给出了系统最后的整体实现以及测试数据.对防范系统所使用的Linux平台及其防火墙工具Iptables也做了些有关介绍.最后,本文对整个防范系统的修改和提高作了一些展望,对如何继续探索对拒绝服务攻击的防范策略,从而保证Internet继续安全地运转和发展提出了一些自己的看法.
其他文献
现今,智能机器人的应用领域从传统的工业服务中开始涌现出了家庭服务.该文深入研究了在未知且无组织的室内环境中,基于人工神经网络的家庭机器人的无碰路径规划系统.首先,系
快速准确的纸币清分在银行业中具有非常重要的意义,通过使用灵敏准确的纸币清分机,能使繁琐的钞票清分工作变得简易、快捷和可靠.清分系统的核心技术基础是实时纸币图象处理
  基于Web和网格技术的科学数据库系统平台,需要一个完整、规范和高效的测试方案。为此,中科院网络信息中心科学数据库中心制订了《科学数据库软件测试系统框架》,并自主开发
Real一Time SQ以RTSQL)是用户管理、控制实时数据库的标准接口。RTSQL对于实时数据库的作用,如同SQL对于传统的关系型数据库的作用一样重要。 与传统关系数据库相比,实时数据库
随着信息技术的飞速发展,作为数字地球的重要支撑技术之一的元数据技术显得越来越重要。空间元数据描述了地理信息中空间数据集的内容、质量、表示方式、空间参考、管理方式
数字信号的处理中滤波、相关、卷积、谱估计等,很多算法都能够转换成离散傅里叶变换来实现,而快速傅里叶变换是DFT的快速算法,它既可以对DFT的正变换进行计算,也可以对DFT的
随着经济的发展和产品生产的多样化,企业越来越需要准确、及时的成本管理.成本管理体系应支持时间-成本双主线联合控制,所谓时间-成本双主线联合控制指随着生产计划控制层次
21世纪是信息时代。信息以低成本、高效、稳定畅通在国民经济中起着越来越重要的作用,程控交换在通信网络中起着基础平台的作用。它是网络的核心之一。回顾我国的电话交换发展
本文对星载计算机系统容错计算网格及调度机制进行了深入地研究.本文提出了基于SPN的星载计算机系统容错计算网格,并对它的性能进行了分析.它在提高系统效率的同时,有效地引
随着大数据与数据挖掘等技术的发展,越来越多的信息系统接入了数据挖掘的技术,如语音模拟、图像识别等等。本文提出了在生产事故破坏程度评估系统引入数据挖掘技术,根据外部