一种针对SYN-Flooding攻击的防范方法

来源 :重庆大学 | 被引量 : 0次 | 上传用户:cyqlsc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。他对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。本论文分析了SYN—Flooding 攻击的原理,介绍了网络连接的TCP“三次握手”协议法的基础,针对SYN 一-Flooding 攻击的协议基础和SYN 一-Floodingl 攻击的特点, 分析介绍了几种防御SYN 一-Flooding:攻击方法的优劣。为了阐述可信度的概念,引入了数据融合理论。数据融合是计算机系统按照时间序列接收计算机信息,从而便于系统估计自身处于的安全状态。介绍了确定性推理和不确定推理,详细介绍了不确定性推理。本系统不确定性推理的逻辑推理运算采用可信度推理算法,从而得出了正确的结论。本文在比较了目前的防御方法的基础上,提出了一种TCP/IP“一次握手”协议防御方法,即服务器对客户端的传输连接响应通过代理服务器判断,按照前向神经网络的时间统计概率值,从而计算出服务器端对客户端的可信度值PE。根据可信度值PE 的大小,服务器响应客户端。通过此方法保证了连接的可靠性,对于大量的恶意半连接,由于存在可信度值,从而在一定时间内被丢弃,大大降低了运算量, 从而解决了此种分布式拒绝服务攻击,特别是系列攻击和重复攻击对资源过量占用引起系统瘫痪的问题。“一次协议握手法”虽然在IPV4 的条件下设计,但是在IPV6 的协议应用后,同样具有适应性。本系统通过攻击防御仿真实验表明,本文提出的对防御SYN 一-Flooding 攻击的方法具有明显效果。以局域网为架构设计仿真系统,进行了模拟数据验证。验证表明:检测的准确性得到提高,虽然有大量的SYN-Flooding 攻击,但是代理与服务器由于运算量大大降低,大量的半连接请求被直接丢弃,从而降低了运算量, 系统没有崩溃,正常的连接请求得到响应。说明本系统达到了设计的要求,基本上可以解决SYN.Flooding:攻击。
其他文献
课题来源于西门子中国有限公司、济南钢铁集团石横特殊钢厂和武汉钢铁设计研究总院合作项目“济钢集团石横特种钢厂50万吨高速线材工程”。随着我国钢铁工业的快速发展,对钢
  随着卫星遥感技术和航拍技术的发展,高分辨率卫星和航空遥感图像在高精度GIS生成、地图更新、地物检测和三维城市建模等方面得到了越来越广泛的应用。然而,到目前为止能够
随着各式机器在生产和生活中发挥着重要作用,因此改善人与机器的关系就显得尤为重要。语音识别作为一种具备良好体验的人机交互媒介,对其展开的研究具有重要的实际意义。文中介
直线电机是将电能直接转化成为直线运动的一种机电装置,其结构简单、推力大、速度快、运行效率高,避免了传统的滚珠丝杠传动中惯性大、机械滞后时间长等问题,使得它具有高定
全球经济的发展与能源有着直接的关系,我国作为能源消耗型的发展中国家,对能源的依赖性很大。随着化石能源的日益枯竭与生态环境的严重恶化,使得世界各国对新能源的研究开发
本文首先介绍了车载DVD系统中外围设备的研发,包括:整理其他品牌的单元的数据传输协议以实现对其的控制;多功能车用液晶屏的软件开发等。其次,对车载DVD数字伺服系统进行了研
本文主要讨论了一种基于单片机控制的智能密码盘密码破解系统的设计过程,研究不同机械结构的密码盘在不同情况下的密码破解问题,它主要适用于公安业务工作中。 该系统以8
混合动态系统(Hybrid Dynamical Systems,简称HDS),也叫混杂系统,是由连续变量动态系统(Continuous Variable Dynamical Systems,简称CVDS)和离散事件动态系统(Discrete Even
在工程车辆中应用混合动力技术是未来发展的一种趋势,叉车也不例外。传统内燃叉车在复杂工况下,内燃机工作点不稳定使得燃油燃烧不充分,影响其工作效率,造成尾气污染严重等问
内模控制可成功应用于含纯滞后对象的控制,其具有稳态鲁棒无差的良好性能,且鲁棒性强,结构简单,设计直观简单,在线调整参数少。内模控制器中可调节因子的参数决定了的系统响