低速拒绝服务攻击技术研究

被引量 : 0次 | 上传用户:harite
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(Denial-of-Service Attack,DoS)以其攻击手法简单,攻击效果好而著称,其主要特点是根据目标服务器提供的服务类型,提供具有特定标记如SYN的高速攻击包,直接或者间接使数据包淹没目标系统,从而使得目标系统的资源被耗尽。目前已有大量的安全产品具有检测并过滤拒绝服务攻击攻击的功能,检测的原理基本上是匹配特定类型的大流量数据包。此外,目标服务器也会针对所提供服务的特定类型作相应的防御机制。本文研究了一种新型的拒绝服务攻击。此类攻击技术可以躲避传统的拒绝服务攻击的检测防御机制。此类攻击利用TCP/IP拥塞控制机制的漏洞,无需发送具有特定标记的数据包,并且无需与目标服务器建立直接或者间接的连接就可以达到拒绝服务攻击的效果,从而大幅降低目标服务器的输出流量。目标服务器由于未受到直接攻击,因此他的资源不会耗尽,自身难以察觉攻击。而且,该攻击数据流的平均速度可以控制在一个较低的水平。因此,基于大流量、包类型特征匹配的传统的拒绝服务攻击检测机制也就不起作用了。本文研究了TCP/IP协议中的拥塞控制机制,分析了拥塞控制机制之一的快速重传/恢复算法的漏洞。可以在每个周期内向网络注入数据包,使网络造成短暂的拥塞,那么经过该网络的所有合法TCP连接在周期内部都会丢少量包。根据快速重传/恢复算法,丢包的TCP连接会立即降低拥塞窗口,限制输出流量。通过每隔一个周期内使TCP服务器降低一次窗口,那么在经过一段时间后,TCP服务器的窗口会维持在一个较低的水平。处于这种状况下面的TCP连接非常容易进入超时重传的状态,这种状态更加严重限制输出流量。攻击者可以选择普通的UDP或者TCP数据包来使网络发生拥塞,并且构造一个“三相”的数据包波形来降低攻击流的平均速度。通过实验模拟,占用平均带宽较大的TCP服务器连接的输出流量可以降低85%以上。此外,本文从整个网络的视角,分析了攻击前后网络流量的波动性特征以及整体趋势等特征,利用小波分析方法的优点,研究并且实现了一种双层的基于小波分析的检测系统。该检测系统采用精确的数学方法,可以有效地检测出攻击的存在。本文还研究了随机早期检测(RED)队列管理机制的原理,研究了一种基于双流表的改进的RED防御系统。该防御系统有效地实现了对低速拒绝攻击的防御,通常情况下可以完全阻止攻击流。接下来,针对该防御系统的一些局限性,利用分布式拒绝服务攻击和随机过程的思想,提出了低速拒绝服务攻击的优化方案。通过实验模拟,发现分布式的低速拒绝服务攻击的效果非常好,完全躲避了防御系统。
其他文献
<正>1月16日,由中国节能协会组织的"垃圾衍生燃料RDF一5发电工艺改造工程签约仪式"在北京全国人大会议中心举行。中国节能协会常务副理事长王秦平,中国节能协会副理事长兼秘
<正>[镜头]由特级教师李镇西所遭遇的尴尬评课想到……本刊记者·黄瑞只要是一名教师,评课就是无法避免的一种经历。或是评课者,或是被评者,即使是全国著名教师也不能幸免于
目的 :探讨瑞芬太尼复合丙泊酚对脑外科手术患者血清炎症因子及血流动力学的影响。方法 :选取我院2018年9月—2019年1月收治的100例行脑外科手术的患者,依据随机数字表法分为
对比分析血塞通与曲克芦丁治疗脑梗塞的临床疗效。方法:对我院治疗的72例脑梗塞患者的临床资料进行回顾性分析,根据不同的治疗方法划分为研究组和对照组,各给予血塞通和曲克芦
皂化反应是中学化学中一个非常重要且实用的化学实验,但是按课本中的原料配比做出的产品碱性很强,无实用性为此,通过查询资料和大量实验后,对课本实验提出改进,对动物油和常
临床上霍奇金淋巴瘤的治疗面临两个挑战:一是提高疗效,二是降低毒副反应,如果能够慎重地选择治疗方案,可以避免大多数患者远期发生的主要的毒副反应。因此,以免疫表型、病理
培养学生的创新素质、创新能力是职业教育研究领域的重要主题,除了培养学生的创新能力外,培养学生创新心态与创新行为习惯,同样具有有决定性意义。本文通过对1 150名研究对象
了解我国南方地区 1988~ 1992年非综合征性总唇裂的流行病学特征及基本状况。方法 在1988~ 1992年期间 ,采用以医院为单位的整群抽样方法 ,对南方监测医院孕 2 8周至产后 7天
不锈钢的耐腐蚀性是相对,应用环境往往是复杂的。不锈钢的迅速发展是依靠技术的发展和进步所取得的,同样其耐腐蚀性也必须依靠科学技术的发展和进步。
医生的处方行为涉及到医疗费用的控制、医药资源的利用、医疗服务管理以及医生、医院与患者之间的经济利益,已成为影响各类医疗关系的重要基础与关键环节。通过对医生处方行