流媒体服务DoS、DDoS攻击安全研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:aspl12315
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)对因特网上的各种应用造成了很大的安全隐患。特别是流媒体服务具有实时性强、服务器资源消耗大的特点,其遭遇的DDoS攻击具有明显的放大作用。本文针对流媒体服务在网络上存在的DoS、DDoS威胁进行研究。根据流媒体交互协议RTSP的漏洞,分析流媒体服务遭受DoS、DDoS攻击的方式与特点,以及其带来的危害程度。在分析攻击模式的基础上,设计并实现了一整套防御方案。该方案采用一组分布式的流媒体服务代理,隐藏真实的服务器位置,提高了系统的抗攻击性能;RTSP请求的行为分析具有攻击检测功能,可以主动过滤恶意连接;入侵检测系统能使防御系统能够实时检测流媒体服务系统当前的健康程度,并预估到潜在的攻击威胁;防御决策的选择,使防御效果与防御代价达到最平衡的效果。用此套流媒体服务防御系统在模拟测试环境下进行了多种流媒体服务DoS、DDoS的攻击防御测试,模拟测试表明该方案能够有效防御针对RTSP漏洞发起的DoS、DDoS攻击。
其他文献
存储虚拟化是构架在业务存储和物理存储之间的一种技术,能够将存储管理的级别从普通的手工操作水平提升到自动化与智能化的管理方式上,提高应用效率、减轻用户负担。目前以SA
随着计算机网络的不断发展,计算机应用需求也在不断增长且日趋灵活。传统的点对点同步通信模型越来越难以应对这种需求,基于发布订阅机制的通信模型则可以较好满足这一要求。该
近年来,僵尸网络向小型化、局域化和专业化方向发展,特别是新型的P2P僵尸网络更是受到攻击者的青睐。新型P2P僵尸网络的不断发展给网络安全造成了巨大的威胁,成为全世界网络安全
移动数据库系统系统一般包括运行企移动设备上的嵌入式数据库和负责嵌入式数据库与中心数据库数据一致性的同步服务器两部分。移动数据库系统面临的主要安全威胁也来自于两方
信息系统的普及与电子商务的发展,给人类社会带来了巨大的便利,然而,在这便利之中也隐藏着巨大的隐患。信息资源的重要性和脆弱性使容灾成为企业必须首要解决的问题,可是在事实上
随着普适计算的发展,计算机软件用户已由专业办公人员拓展到普通大众,软件所涉及的功能亦从办公自动化拓展到日常生活的各种自业务,如网络购物,网上报名等。然而,诸多软件仍
社会网络是对社会中的实体及其之间的关系进行建模的有力工具。许多实际应用问题,如信息处理、分布式搜索、消息传播等,都可以基于社会网络模型来进行研究。因此,近年来,社会
分布式拒绝服务(Distributed Denial of Service, DDoS)攻击是影响网络安全的恶意攻击方式之一。近年来人们在DDoS检测方面提出了很多检测方法,但这些算法仍有一些地方需要改
作为一种重要的医学影像技术,核磁共振成像(MRI)因其成像清晰精细、不使用造影剂、对人体无放射性损害、几乎可以无损伤地显示出血管结构等优点,在临床医学、图像处理等众多
现代企业面临巨大的市场压力,企业业务流程需要不断变化以便应对这种市场变化的需求。SOA以其独到的思想为复杂信息系统的建设、维护和发展开辟了一条全新的路子。而BPEL作为