论文摘要
TCP/IP协议是目前使用最广泛的网络互连协议,但是由于TCP三步握手中存在不安全性,使得Internet具有先天性的不足。随着近几年Internet得到了迅猛的发展,随之而来的网络安全事件开始频繁发生,各种攻击手段层出不穷。以SYN Flooding为代表的分布式拒绝服务攻击和新型分布折射式拒绝服务攻击,是近年来出现的极具破坏力的拒绝服务攻击方式。它们正是利用了TCP/IP这个先天性的缺陷,表现出强大的破坏力,而且难以防范,给Internet的安全性、完整性、可用性等构成了极大的威胁。如何防御SYN Flooding攻击及怎样降低这种攻击所带来的后果引起了全社会网络专家们的广泛关注,并成为目前网络安全界研究的热点。本文针对拒绝服务攻击的防御问题,主要做了如下几个方面的工作:(1)详细分析与研究了当前网络安全技术中几种具有代表性拒绝服务攻击的原理及方法,并分析了各自的优点与不足;(2)分析了当今主流网络层防火墙技术的实现模式,并深入研究了当前在防御SYN Flooding攻击时防火墙常用的三种防护方式(SYN网关、被动式SYN网关和SYN中继)的工作原理和防御性能的优缺点,然后结合以上几种防御算法的优缺点提出了一种针对SYN Flooding攻击的改进算法;(3)在基于Linux操作系统的netfilter架构下,通过设置一个参数N来控制TCB中的半连接数,当TCB队列中的半连接数达到N值时,则自动开启SYN Flooding攻击防御模块,而在防御模块中又设置了时间等待参数T来控制空连接的连接时间,进而实现新型防御SYN Flooding攻击的模块。再配合已有的防火墙工具iptables,使针对SYN Flooding攻击的防御效果得到了进一步的优化。最后,经测试数据证明,通过加载本防御模块,使系统增强了防御SYN Flooding攻击的性能,大大提高了网络安全性。
论文目录
相关论文文献
- [1].拒绝服务攻击下信息物理系统事件触发广义预测控制[J]. 上海交通大学学报 2020(09)
- [2].常见拒绝服务攻击简析及防范[J]. 信息与电脑(理论版) 2017(09)
- [3].浅析校园网络防范拒绝服务攻击的安全防火墙技术的运用[J]. 佳木斯职业学院学报 2017(09)
- [4].低速率拒绝服务攻击技术研究[J]. 大众科技 2015(01)
- [5].注意! 高招期间警惕拒绝服务攻击[J]. 中国教育网络 2018(06)
- [6].浅谈分步式拒绝服务攻击的原理与防御[J]. 科技致富向导 2009(08)
- [7].拒绝服务攻击将继续快速增长[J]. 网络安全和信息化 2017(02)
- [8].拒绝服务攻击的识别及防范[J]. 电脑编程技巧与维护 2018(09)
- [9].关于抗拒绝服务体系的研究[J]. 科技创新与应用 2013(35)
- [10].协议抗拒绝服务攻击性自动化证明[J]. 通信学报 2012(03)
- [11].基于层次分析法的抗拒绝服务攻击性能体系研究[J]. 宁波职业技术学院学报 2012(02)
- [12].一类慢速拒绝服务攻击的防御方法[J]. 中国科学技术大学学报 2010(01)
- [13].拒绝服务攻击防御方案思考[J]. 安阳师范学院学报 2010(05)
- [14].拒绝服务攻击的探讨[J]. 山东电大学报 2008(01)
- [15].拒绝服务攻击下的弹性事件触发负荷频率控制[J]. 电子科技 2020(04)
- [16].拒绝服务攻击原理及防范[J]. 电脑迷 2017(04)
- [17].低速率拒绝服务攻击研究与进展综述[J]. 软件学报 2014(03)
- [18].浅析拒绝服务攻击原理及防范措施[J]. 电脑知识与技术 2013(26)
- [19].拒绝服务攻击防御技术探讨[J]. 软件 2012(11)
- [20].网络攻击技术——拒绝服务[J]. 电脑知识与技术 2010(05)
- [21].常见网络拒绝服务攻击及防范对策[J]. 黄河水利职业技术学院学报 2009(02)
- [22].防火墙抵御拒绝服务攻击策略研究[J]. 武汉理工大学学报 2009(20)
- [23].详解拒绝服务攻击的成因和实现[J]. 计算机与网络 2009(12)
- [24].发布订阅系统中的拒绝服务攻击[J]. 计算机工程与应用 2011(25)
- [25].浅析安全协议中对拒绝服务攻击的防范[J]. 中国集体经济 2010(07)
- [26].一种拒绝服务攻击的离散概率分布预测模型[J]. 计算机研究与发展 2008(S1)
- [27].802.11无线网络拒绝服务攻击与安全防护技术研究[J]. 网络安全技术与应用 2018(12)
- [28].拒绝服务攻击的一种防御对策研究[J]. 企业导报 2012(11)
- [29].安全协议中防御拒绝服务攻击的请求成功率保证算法[J]. 小型微型计算机系统 2011(06)
- [30].拒绝服务攻击行为仿真与评估[J]. 计算机工程与设计 2009(03)