论文部分内容阅读
针对通用即插即用(UPnP)服务中极易发生拒绝服务(DoS)攻击,本文提出了一种新的防御方案。该方案通过对UPnP结点设置带异常流量检测的包过滤和对UPnP控制结点设王基于规则的可扩展置标语言(XML)防火墙,分别限制UPnP设备的连接数和基于应用层过滤了控制点所接收的无用描述信息,最终有效地防御了发生在UPnP中的DOS攻击。