防御模仿正常用户服务请求的DDoS攻击的方法研究及实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zx12122111121W
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的发展和因特网的普及,改进了我们的工作方式,提高了我们的工作效率,但针对网络实体的攻击所产生一系列问题已引起人们的广泛关注。在各种攻击网络系统的方法中,拒绝服务攻击DoS作为主要的攻击手段,破坏力强且难于防范,也正因为这一点,针对此类攻击的防护一直是网络安全领域的一个研究重点。 在被动防护方面,围绕着DoS攻击的检测、返回跟踪、应对,提出了各类新的算法和体系结构,如基于随机模型的序列检测,频谱分析,泛洪探测,IP数据包标记算法,随机丢弃数据包等等。在主动防护方面,开发了多种安全防护系统保护一些易受攻击的协议,如使用防火墙技术防御TCP SYN洪水攻击等,同时,在设计新协议时引入各类认证技术如cookie、client puzzle等来增强协议对DoS攻击的防御能力。 针对以上的种种防御手段,DoS攻击者亦发展出相应对策,从原先的带宽洪水攻击转向以消耗服务器应用层资源的为目标的攻击。攻击者利用事先攻占的傀儡主机向应用服务器发出服务请求,消耗其各类高层资源如CPU,数据库,磁盘带宽等,由于这类攻击模仿正常用户的操作,所以很难将两者区分开来,通常的防御手段使用起来往往效果不佳。 通过对已有防御方法的研究和分析,并结合服务器备份和负载均衡技术,我们提出了一种新的解决方案SURVIVE来防御这类新出现的DoS攻击。利用Cookie技术以防御IP欺骗,利用CAPTCHA和IP地址hash表以识别和隔离傀儡主机,利用证书来实现TCP重定向以达到负载均衡的目的,从而进一步提高服务器系统的整体服务能力。在所有的认证通过之前,服务器系统不会为用户分配任何资源,通过认证后我们的方案也能够确保用户不能无限制的占用资源,以上两点保障了服务器系统在受到攻击时的生存能力。 此外,我们还给出了一个针对SURVIVE而设计的负载均衡的方案,该方案能满足对服务器地理位置和动态负载状况所提出的均衡要求,并且只消耗系统很少资源。 最后,我们以Windows平台为基础,利用防火墙技术,实现所提出的防御方案,并对实现过程中所涉及的各项内容做了相应阐述。
其他文献
本论文对网络管理系统中拓扑管理部分作了详细的研究。主要研究内容如下: 首先,引出了课题的研究背景,即为何进行该课题的研究工作。同时简要介绍了网络管理和SNMP的一般概念
人体最重要的生命指征包含五大生理参数,它们是心电、血压、呼吸、血氧饱和度和体温。各种生理参数都需要对慢性疾病患者进行随时随地地监测,此外多数慢性疾病患者具有自由活动
随着通信技术的不断发展,人们对移动通信提出了更高的要求,通信系统需要应对更大的数据容量,并且要保证通信质量和较高的数据传输速度。基站在移动通信系统中扮演着重要的角色,基
无线通信技术的高速发展,使得人们对无线通信系统提出了更高的要求以承载高速率高质量的无线通信业务。这势必对通信系统的抗衰落性能造成极大的挑战,而无线协作通信系统利用虚
目前,随着家用和便携式音频处理器如DVD音频唱盘、MP3多媒体播放器、助听器等的发展,它们对系统的音质、体积、功耗和处理速度的要求越来越苛刻,数字音频处理技术已经逐渐取
随着人们对网络带宽和速率越来越高的要求,网络由低速向高速、由窄带向宽带方向迅速发展.作为解决从客户端到核心网间接入瓶颈问题的有效途径,宽带无线接入技术(BWA)获得了广
目的 分析郴州市中、老年代谢综合征(MS)患者的临床特点.方法 收集本院体检患者符合MS诊断标准(CDS)的478例中、老年患者的临床资料,进行横断面研究.其中老年人372例,中年人106例.分析中、老年患者MS各组分的差异,以及不同组合成份特征分析.结果 478例患者中,男275例(老年人213例,中年人62例),女203例(老年人159例,中年人44例).老年患者年龄60~96(76.19±5
随着通信技术和计算机技术的广泛应用,电力部门的大多数变电站需要的维护、值守部门已经不多,因而小门数、可靠性高、低成本的数字交换系统有着较好的市场前景。近几年来,超大规
无线AdHoc网络是由无线移动节点在无需中央管理单元支持的情况下,通过在节点之间自组建立连接而形成的网络。近年来,由于其具有无需固定基础设备的支持而构建移动通信网络的自
合成孔径雷达(SAR)成像技术具有全天候、全天时工作,并能高分辨率大范围成像和具有一定穿透植被的能力等独特的优点,已成为极其重要的现代遥感测绘手段。它在民用遥感和军事侦