基于协议分析的DoS攻击取证技术

来源 :南开大学 | 被引量 : 0次 | 上传用户:du_info26
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速的发展,网络安全的重要性越来越突出。如今,DoS攻击业已成为网络安全领域最为严重的问题,它利用众多受到入侵控制的主机,同时向受害者主机发起攻击,以达到消耗目的主机临界资源、阻碍正常服务等目的。然而,由于现在已有的安全机制对这些攻击没有提供有效的防护措施,DoS攻击很容易成功,而且很难被抓获。 加强反DoS攻击的取证技术的研究,是将罪犯绳之以法的有力武器。本文从取证的角度,提出利用协议分析的方法,取得DoS攻击存在的证据,以作为法庭起诉之用。主要工作如下: (1)分析了常见DoS攻击的原理和典型的攻击方法,从协议的观点,对其进行了简单分类,提出了需要解决的问题。 (2)构建了系统的框架,提出采用WinPcap捕获网络原始数据包,进行特征分析。 (3)采用自行开发的dispath程序,对遭受SYNFlooding攻击时捕获的数据包进行了协议分析,取得DoS攻击的有力证据。 (4)对协议分析取证程序的扩展进行了一些思考。
其他文献
随着软件技术的不断发展,开发者和用户对于软件质量提出了更高的要求。为此,软件开发者试图从技术、管理等各层面控制软件开发过程,从而提高软件产品的针对性和可靠性,保证软
最近几年,大规模多处理器系统在计算领域起到了越来越重要的作用。但是,随着处理单元的增多,系统部件出错的可能性也随之增加。为了得到系统的高可靠性和高可用性,系统级故障
网格系统的目标是实现大量异构资源的共享。由于网格资源具有动态性、异构性、分布性和自治性等特点,网格系统中资源分配已经成为了关键问题。经济学原理与传统的资源分配算
电子政务是指政府机构使用信息技术(比如互联网和移动计算),赋予政府部门以独特的能力,转变其与公民、企业、其他政府部门之间的关系。电子政务系统是使用Internet技术,向公
本文设计并实现了一个椭圆曲线密码引擎。整个系统分为协议模块、椭圆曲线运算模块、对称密码模块、数字摘要模块、密钥数据库模块、密钥导出模块和密钥管理模块七个部分。文
  本文就是从爬行虫入手,着重讨论爬行虫初始URLs的形成,如果初始URLs集是个性化的(根据用户的兴趣进行选择的),则搜索结果也必定具有用户个性化的特点。本文依此目标,就初始UR
随着无线通信、传感器技术、嵌入式应用及微电子技术的快速发展,人们可以很方便的获取周围所需的信息,为无线传感器网络的发展提供了广阔的前景。由于IEEE802.15.4标准协议具
随着信息安全越来越受到人们的重视,很多高校计算机系开设了信息安全专业,迫切需要一个安全产品实验平台。但是安全产品大多都是软硬结合的产品,配置复杂,很少在教学或培训中
本文分别从能量有效路由问题和移动性问题两个方面对移动自组网进行了研究。 本文对能量有效路由问题的研究。在对动态源路由协议深入研究的基础上,引入了节点的优先级机制
  首先本文以机器人足球比赛中三对三项目为研究对象,首先通过分析三对三项目中决策子系统需要解决的问题,决策子系统自身的特点以及设计时需要考虑的问题等诸多因素,设计了一