基于包过滤防火墙的防御系统的设计与实现

来源 :微计算机信息 | 被引量 : 0次 | 上传用户:a30355115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及,拒绝服务攻击,特别是近年来出现的分布式拒绝服务攻击所造成的危害越来越大。由于它的突发性、隐蔽性和不确定性,目前还没6-一种有效的办法采防御这种攻击。本文介绍了DoS/DDoS攻击类型、原理及目前常用的防御办法.提出了一种新的防御系统。在本系统中,以包过虐防火墙为基础,增加了一个检测控制模块。当遭受攻击时,防御系统根据一个合法用户列表自动设置包过滤规则,只对合法用户进行转发,陌生用户则由检测控制模块来检测其合法性,并代替服务器进行三次握手的连接,从而保护服务器免受攻击。
其他文献
基波信号的检测是有源滤波的关键技术之一。本文从小波多分辨率分析的基本原理出发,提出了一种新颖的利用小波多分辨分析进行基波检测的方法;通过仿真和误差分析,证明了此方法对
黄道周《缁衣集传》是《礼记·缁衣》诠释史上唯一单篇别行的注本,本身具有浓厚的时代特色与诠释者黄道周的治学风格。《缁衣集传》将原经文分作23章,并冠以章名,其解经
采用臭氧催化氧化耦合膜生物反应器(MBR)处理工业高浓度制药废水。考察了臭氧催化氧化不同停留时间的影响,非均相臭氧催化剂的稳定性以及经过臭氧催化氧化后进行生化处理性能
高校思想政治理论课是大学生思想政治教育的主渠道,是大学生的必修课。该课程是培育和弘扬大学生的民族精神、公民道德,帮助他们树立正确的世界观、人生观、价值观的重要途径,也
本文针对高精度工业视觉检测的需要,结合当前计算机视觉检测领域的研究成果,提出了基于MSP430单片机的视觉检测系统运动平台的设计。文中对基于MSP430单片机的视觉检测系统的基
本文介绍了一种基于uClinux的网络化设备监控系统,该系统采用嵌入式webserver技术、计算机网络技术和CAN总线技术,实现了对设备的远程实时监控。
运用排队理论对IP网络中的选择性丢弃问题进行了分析。根据选择性丢弃原理建立模型,给出状态转移图并对模型求解,得出了各类数据的稳态分布,并作了相应的性能分析,该文结果对于缓
在μC/OS-Ⅱ下,设计了一个通用的设备管理模型,称为通用驱动框架,通过该驱动框架,可以实现对硬件设备的统一、一致的管理,同时,也为上层应用程序提供了统一、一致的设备访问接口,并在
传统的工业整机用户身份认证和访问控制技术,已经不能满足越来越多的用户要求,华北工控推出采用最新指纹识别技术的NORCO-2000P/H工业整机。