基于主机资源保护防御DoS攻击的算法及实现

来源 :北京林业大学 | 被引量 : 0次 | 上传用户:visualstudio2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务(DoS)攻击对网络安全和主机资源造成了巨大威胁,近年来随着网络带宽逐步加大,DoS攻击和随后发展的分布式拒绝服务(DDoS)攻击对主机资源的占用,成为防御DoS攻击要解决的主要问题,因此基于保护主机资源而防御DoS攻击,成为网络安全学中重要的课题。本文首先介绍了DoS攻击的概念,接着介绍了对DoS攻击进行研究的目的、意义及发展现状,然后论述了DoS攻击原理及目前研究存在的问题;接着根据主机资源的工作情况和非法IP连接特征相联系的可行性,提出了一种基于判定主机资源使用情况来阻断DoS攻击的算法模型,同时给出了对防御DoS攻击具有一定意义的算法实现,并在Linux操作系统中利用防火墙Netfilter对该算法进行了验证;结果表明,该算法可将传统的对DoS攻击的被动防御转为主动防御,并能够很好地防御常见的SYN潮涌、UDP潮涌以及用Trin和TFN为工具进行的DDoS攻击,从而达到保护主机资源的目的。
其他文献
2003年3月-2004年12月,公司申获并完成了基于组件的嵌入式地理信息系统(国家863)项目,扩大了GIS的应用范围,与此同时,移动通讯设备,尤其是智能终端设备和GPS设备的迅速发展为GIS的
数字地震记录格式问题在理论上是一个简单的、而在实践上却是一个复杂的问题。数字地震记录开始于70年代初期,随着数字地震观测技术的不断发展,数据格式问题日益引起越来越多
Ad Hoc网络是一个没有任何中心实体的自组网络,它依靠节点间的相互协作自行成网,借助多跳转发技术来完成有限距离的传输。Ad Hoc网络具有组网灵活性、支持移动性、易于迅速展开
程序漏洞攻击威胁严重。随着计算机的广泛应用以及internet的深入发展,计算机软件的功能变得越来越强,程序代码量也惊人地增长,庞大的软件巨无霸将不可避免地包含软件漏洞。漏洞
微博(例如Twitter和新浪微博)作为一种发展迅猛的在线社会网络(Online SocialNetworks,OSN),已成为当前重要的互联网信息分享和内容推荐平台,并引领了一种完全不同于传统的“口耳
随着网络与人们生活的联系日益紧密,网络服务的质量越发引起运营商和普通用户的关注。网络测试是发现网络潜在故障、检查网络安全性、验证网络性能的有效手段。网络流量生成系
随着移动通信技术和设备的革新,以及移动互联业务应用需求的增加,移动通信网络中的用户对无线传输速率的要求也在不断提高,从而导致基站的覆盖范围越来越小,需要部署高密度的基站
在计算机技术日益普及的现代社会中,软件系统中流程比比皆是,形式覆盖程序流程、办公工作流、业务流程以及服务集成等。随着建设流程的组件数量的快速增长和流程逻辑复杂性的提
WEB信息的快速增长,给信息检索带来严峻的挑战.一方面大量的信息使得检索系统很难在极短的时间内(通常50毫秒)给大量的用户并发请求返回检索结果.另一方面返回的大量检索结果
情绪作为脑的一项高级功能,在人类的生存与生活中扮演着极其重要的角色,它和认知一起构成了我们精神生活的主要基础。近年来,情绪脑机制的研究已经成为一个热点。过去对情绪加工