基于Linux防御拒绝服务系统的研究与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:iswhat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙主动防御技术体系作为网络安全领域的一个重要分支,越来越受到业界关注。目前,基于给予各种操作系统的防火墙大多采用被动防御技术,如特征匹配、手动更新、流量控制、访问控制等。但是它们在抵御拒绝服务攻击方面,有太多的不足之处。针对于此,本文进行了这方面的研究提出了基于Linux主动防御拒绝服务系统。本文首先介绍了网络安全的基础知识及TCP/IP协议的相关问题,然后,深入研究了Linux2.6内核,提炼出重要数据结构、数据处理流程,掌握Linux内核框架的实现机制。研究了SYN flood攻击原理,分析当前的防护拒绝服务攻击算法不足之处,在此基础上,设计并实现了一种基于Linux主动防御拒绝服务系统。该系统在数据链路层分析数据帧,在系统底层通过转向代理握手的方式实现中继防火墙代理服务程序的功能,并且通过流量检测机制启动转向代理握手模块。一方面因为转向代理握手工作在操作系统的网络入口处,减少了系统消耗,提高了工作效率,提高了受到拒绝服务攻击时为正常用户提供服务的能力;另一方面,在没有受到攻击时,不必启动转向代理模块,从而避免了正常网络情况下代理服务程序引起的TCP连接的延迟。最后,在真实网络环境下进行了攻击测试,试验结果表明,基于Linux主动防御服务攻击系统达到了主动防御的效果,可以有效的抵御DDoS攻击。
其他文献
本文以网络视频监控系统的实现技术和主动队列管理算法为主线展开研究,前一部分讲述了网络视频监控系统的发展现状、关键技术,详细介绍了网络视频监控系统的硬件组成及各个软
纹理是图像的重要特征,纹理分析也一直是计算机数字图像处理中基础而重要的课题。 本文提出一种新的纹理描述方法一多视点切割(Mu1ti-ViewpointsSlicing,MVS)方法。多视点切
近年来,一方面由于PSTN电话的高成本、不易维护和业务单一等缺点,已经不能满足人们的通讯要求;另一方面,随着VoIP技术的发展,IP电话以其易于扩展、与Internet的紧密结合和业务丰富
当前,基于802.11的无线局域网(WLAN)技术迅猛发展。相比有线局域网(LAN),无线局域网具有移动性、安装灵活性以及很强的扩展性,因而受到了越来越多的公司和个人用户的青睐。无线
随着多媒体技术的发展,计算机网络技术发展以及不断增长的信息需求,因此,各种信息系统中多媒体信息数据源,视频数据占有很大的比重。由于人们在各个领域越来越普遍使用数字化
上世纪九十年代以来,在产品设计制造领域中广泛采用了逆向工程(ReverseEngineering,RE)来缩短产品研制时间,逆向工程的含义是根据现有的产品模型,利用数字化测量设备获取实体数据
近年来出现的分布式拒绝服务攻击(DDoS)对网络安全和信息的可用性造成了巨大的威胁。DDoS攻击由于实现简单、破坏性很大,而被攻击者广泛使用。目前大多数的DDoS攻击通过TCP协
本文提出了一种基于金属磁记忆检测的钻具适用性评价方法。 在钻井过程中,钻具在井下承受着复杂的交变应力的作用,经过一段时间的使用后则会产生破坏。钻井实践表明,80%的钻具
本课题采用了面向对象的技术,同时又结合了当前变电站自动化技术发展的最新进展——IEC 61850 协议中的面向对象的统一建模的技术与概念,通过对在内存中建立的面向对象的内存
聚类分析是一种用于探索数据的内在结构的重要技术,该技术在许多需要分析和处理多变量数据的研究中得到了应用。聚类算法通常按照一定的优化准则对数据进行划分,使得相似的数