基于统计特性的SYN Flood攻击防御方法研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:lingliang416
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来出现的分布式拒绝服务(Distributed denial of service,DDoS)攻击具有实现简单、破坏性大的特点,因此为攻击者广泛使用,其对网络安全形成了巨大的威胁。目前DDoS攻击中最常见的攻击方式是SYN Flood攻击,其在带宽消耗攻击和系统资源消耗攻击中都有体现,极具典型性。本论文主要针对SYN Flood攻击,基于Packscore算法实现了一种基于网络流统计过滤方案的防御系统,重点研究针对SYN Flood攻击的统计属性的提取和划分,以及其防御算法的实现等关键技术。本论文首先从DDoS攻击的安全事件,DDoS攻击在TCP/IP网络中流行的原因,DDoS攻击的分类和DDoS攻击的防御方法的分类四个方面来概要性的介绍DDoS攻击及防御。接下来,通过对SYN Flood攻击的原理和方法进行深入的分析研究,论文从典型的防御方案和基于数据流统计概率特性的防御方案两个方面介绍了国内外防御该类攻击的研究现状,并主要对Chao等人提出的Packetscore算法进行了仔细地分析和总结,评价其优缺点。然后,针对SYNFlood攻击发生时网络数据流的统计特性发生变化的特点,结合Packetscore算法,设计了防御SYN Flood攻击的PacketGuard防御系统。系统建立了一个符合SYN Flood攻击流特点的统计属性集,并结合正常流和攻击流在统计属性概率分布的不同,对各统计属性进行合理的划分,以使统计结果更好的区分正常流和攻击流。系统将Packetscore算法各模块进行工程上的简化和建模,并用Standard C,Raw_socket机制,多线程编程相关技术,在Linux平台上架构实现PacketGuard防御系统。最后,本文通过模拟不同类型和不同速率的SYN Flood攻击流对PacketGuard防御系统进行测试,证明了该防御系统具有较好的可行性与实用性。
其他文献
赏大片赛英语看动物央视科教频道推出暑期特别编排“迎奥运快乐暑期”。针对暑期青少年观众收视特点,打通白天时段,在上午、中午和下午分别推出三档特别节目。《动物嘉年华
这个人有两个特点:墙内开花墙内香——爱写,在山西工人报,知道杨培忠勤奋笔耕的多;墙内开花墙外香——露脸,在山西新闻界,知道杨培忠其人的多,只要是山西工人报的记者在外采
云计算将用户调用IT资源的能力从本地扩展到云端,以往因资源受限而无法实现的各类应用可以基于云计算构建。云计算能够较好地解决大规模IT资源供给和维护问题。然而,云环境中用
随着网络技术的快速发展,VoIP将得到广泛应用。P2P VoIP采用P2P技术解决了传统C/S架构VoIP的“性能瓶颈”和“单点失效”问题。IETF正在结合P2P技术和SIP协议制订P2PSIP信令
突发通信因其抗干扰抗截获能力强、信道利用率高、功率消耗小等优点而在民用和军事通信领域中应用广泛。为充分利用有限的信道和功率资源,发射机往往会根据任务量和信道质量
我国的PKI标准在制定时参考了国际或国外标准制定组织的标准,因此这些标准在使用时,之间的一致性难以得到保障。这就使得对这些标准进行一致性研究与验证变的具有重要的意义
P2P技术是目前比较流行的一种网络模型,混合P2P融合了服务器模式和P2P模式两者的技术优势,使得整个系统更加稳定可靠。JXTA是P2P应用的一个开发平台,目的是使不同的P2P系统之
众所周知,质量是一个学校的生命,课堂则是提升一个学校教育教学质量的主阵地.作为教师,必须在新课程理念的指导下,通过优化自身的课堂教学,转变学生的学习方式,最大限度地发
近年来出现的分布式拒绝服务攻击(DDoS)是网络安全面临的最严峻的威胁之一。低速率分布式拒绝服务攻击是一种新型的拒绝服务攻击类型,与传统式分布式拒绝服务攻击不同,它以更
目前电子签名都是在普通PC上进行的,但普通PC的运行环境可能被恶意程序感染,可信PC能够有效解决普通PC的安全问题,但是当前PC上可信计算的研究还面临许多瓶颈,特别是信任链难