基于主机资源保护防御DoS攻击的算法及实现

来源 :北京林业大学 | 被引量 : 0次 | 上传用户:visualstudio2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务(DoS)攻击对网络安全和主机资源造成了巨大威胁,近年来随着网络带宽逐步加大,DoS攻击和随后发展的分布式拒绝服务(DDoS)攻击对主机资源的占用,成为防御DoS攻击要解决的主要问题,因此基于保护主机资源而防御DoS攻击,成为网络安全学中重要的课题。本文首先介绍了DoS攻击的概念,接着介绍了对DoS攻击进行研究的目的、意义及发展现状,然后论述了DoS攻击原理及目前研究存在的问题;接着根据主机资源的工作情况和非法IP连接特征相联系的可行性,提出了一种基于判定主机资源使用情况来阻断DoS攻击的算法模型,同时给出了对防御DoS攻击具有一定意义的算法实现,并在Linux操作系统中利用防火墙Netfilter对该算法进行了验证;结果表明,该算法可将传统的对DoS攻击的被动防御转为主动防御,并能够很好地防御常见的SYN潮涌、UDP潮涌以及用Trin和TFN为工具进行的DDoS攻击,从而达到保护主机资源的目的。
其他文献
2003年3月-2004年12月,公司申获并完成了基于组件的嵌入式地理信息系统(国家863)项目,扩大了GIS的应用范围,与此同时,移动通讯设备,尤其是智能终端设备和GPS设备的迅速发展为GIS的
数字地震记录格式问题在理论上是一个简单的、而在实践上却是一个复杂的问题。数字地震记录开始于70年代初期,随着数字地震观测技术的不断发展,数据格式问题日益引起越来越多
Ad Hoc网络是一个没有任何中心实体的自组网络,它依靠节点间的相互协作自行成网,借助多跳转发技术来完成有限距离的传输。Ad Hoc网络具有组网灵活性、支持移动性、易于迅速展开