抵御SYN Flood的防护系统的研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:chchang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS)攻击是互联网目前最大的威胁之一,随着网络技术的发展,防御也变得愈加困难。其中, SYN Flood攻击是DDos中比较难以防御的一种攻击,其利用TCP协议族“三次握手”过程中的缺陷,在第一次请求过程中,大量发送伪造源IP地址的SYN包,造成服务器资源消耗殆尽,成为DDos防御中的难点。为了有效防范SYN Flood(SYN洪流)这种典型的DDoS攻击,本文在阅读相关文献和实验验证的基础上,从研究SYN Flood攻击的原理、防御技术现状入手,针对SYN Cookie机制在解决SYN Flood问题时存在的一些缺陷,提出了一些切实可行的方案,实践应用证明,这些方案可以准确、高效的防御SYN Flood攻击。相较于传统的设计方法,本文将防护系统分为检测系统和过滤系统。本文在攻击检测研究上,采用基于数学统计的检测预警机制和基于Sphinx引擎的黑白名单库检索机制,有效的提高了检测系统的精确性和效率;在SYN Cookie研究改进中,以SYN Cookie机制为过滤研究基础,针对cookie算法安全性较弱的问题,采用改进的MD5算法结合公钥加密算法的方案,来解决安全性问题,实验结果表明,其安全性得到大大提高。除此之外,针对SYN Cookie机制伴随产生的ACK Flood问题,采用基于Sphinx的待连接记录库检索方案,记录发起“第一次握手”的客户连接信息,利用Sphinx进行快速检索,有效解决了ACK Flood攻击的问题。
其他文献
在当前的高职院校药物化学实践教学中普遍存在课程体系不合理、教学手段落后、教学理念滞后、学生创新能力不足、评价体系重理论轻实际操作等问题.因此在药物化学实践教学体
随着移动数据业务以及智能终端的爆炸式增长,授权频段频谱资源日益匮乏,室内和公共热点区域的网络日渐拥堵,网络性能明显下降。与授权频段相比,非授权频段具有丰富的频谱资源
个人从教二十余年,有时直接面对学生,有时从事政务工作,每天都与孩子打交道,而且自己的孩子也渐渐长大,深刻感受到教育责任的重大,时常总结,经常反思,对教育真谛的理解就会有
期刊
当人体运动时,肌肉上方的皮肤表面将会产生出一种微弱的生物电信号,即表面肌电信号(surface electromyography, sEMG),这种生物电信号可以真实地反映出人体的运动状况,而且提
多入多出(Multiple-Input Multiple-Output,MIMO)系统由于能够成倍地提高无线信道容量受到了广泛的关注,正交频分复用(Orthogonal FrequencyDivision Multiplexing,OFDM)技术
随着计算机软件和电脑音乐的飞速发展,计算机数字化已经渗透到专业音乐领域的各个角落,视唱练耳教学也毫无悬念地受到显著影响。近年来数字化技术在视唱练耳教学中应用的研究已
心血管疾病被称为21世纪以来威胁人类健康的“第一杀手”,当前心脏病的发病率越来越高,及时诊断心脏疾病以及提高确诊率显得非常重要。心音是指由于心脏瓣膜关闭、心肌收缩致
软件定义网络(Software Defined Network,SDN)是一种新型的网络架构。与传统的IP网络相比,该架构将控制层与转发设备进行解耦并将其集中到独立的控制器中。这种改进大大提高
能源危机和日益严重的环境问题,推动了电动汽车的发展。蓄电池作为电动汽车的动力源,其性能的优劣成为电动汽车发展成败的关键因素。能量均衡可以最大限度的提高蓄电池组的使用寿命,因此蓄电池组均衡技术成为目前热门的课题。基于串联锂离子电池组在充放电过程中存在着过充、过放以及传统均衡方式存在能量损耗的问题,文中提出了一种实现电池组无损智能均衡的方案。本文所要研究的内容有以下几点:(1)简单介绍锂离子电池特性及
当前,健美操已经走进了校园和体育教学融为了一体.健美操可以塑造学生的体型,锻炼学生的协调能力,培养学生自信乐观的生活态度,不仅仅在体育锻炼方面,在生活以及性格塑造方面