- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈dos攻击和ddos攻击及其防御.doc
浅谈dos攻击和ddos攻击及其防御
[摘 要]随着网络的发展,拒绝服务攻击成为了网络安全的头号敌人.它具有的高强度特征和高隐蔽性导致其破坏力很大.对于拒绝服务攻击的防御,本文从预防、检测和响应三个阶段,针对各个阶段的特性,引入了具有实际可行性的思路.对各种方案,总结了其优缺点,便于进一步的改善,早日形成一个完善的防御体系.
[关键词]拒绝服务攻击;分布式拒绝服务攻击;防御;检测
Abstract:W ith the development of the network,Denial of Service(DoS)attacks has become the top enemy to network security.W ith the characteristics of high strength and high concealment,DoS has a.great destructive power.Aimed at the defense of DoS,some feasible ideas are introduced in this pro-posal according to the characteristics of the prevention,detection and response phase dividedly.For each scheme,their advantages and disadvantages are summarized to improve further and form a per-fect defense system earlier.
Key words:Denial of Service attack;Defense;Prevention;Detection
2010年6月9日,网络上一场声势浩大的“圣战”爆发.以“爆吧”为主要内容的圣战,是网友们相互约定时问后,同时在同一个“贴吧”内进行不问断的发帖活动,从而导致“贴吧”服务器无法正常运行,本来可以正常使用“贴吧”活动的用户不能正常发帖、回帖.从网络技术上看,这场“圣战”即是“分布式拒绝服务攻击”的典型例子.拒绝服务攻击最早出现在八九十年代.那时的攻击对象一般都是处理能力有限的单机,对于拥有高带宽,数据处理能力强大的大型网络没有明显威胁.2000年分布式拒绝服务攻击出现,大型网络设施也开始受到威胁.攻击者会利用百台甚至上千台的傀儡主机,对服务器进行长时问攻击.拒绝服务攻击从出现、不断发展到现在,已成为计算机网络的头号安全威胁,表明其具有强大的生命力.
拒绝服务攻击概述
1.1 拒绝服务攻击
DoS是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务.最常见的DoS攻击有计算机网络带宽攻击和连通性攻击.带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求就无法通过.连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求.攻击者进行拒绝服务攻击,实际上让服务器实现两种效果:一是迫使服务器的缓冲区满,不接收新的请求;二是使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接
1.2 拒绝服务攻击分类
拒绝服务攻击方式是多样的,但是仔细研究攻击的模式,可以分为以下四种情况:
a.消耗包括网络带宽、存储空间、CPU 时间等资源;
b.破坏或者更改配置信息;
C.物理破坏或者改变网络部件;
d.利用服务程序中的处理错误使服务失效.
按照攻击发起的位置,拒绝服务攻击又可以分为传统的拒绝服务攻击和分布式拒绝服务攻击.
分布式拒绝服务攻击概述
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力.
图l是一个典型DDoS攻击原理图,说明了在攻击中主控机如何控制多个计算机去攻击受害主机,主控机操纵大量无辜的被控机,发动对受害者(Victim)的攻击.
三、拒绝服务攻击的防御策略
随着拒绝服务攻击的增多与其分布式攻击形式不断出现,采取一种手段来达到防止其发生的目的可谓是无稽之谈.面对易受攻击目标的服务器,易被攻击者控制的、防御薄弱的主机,作为攻击流量传输媒介的各种网络实体及相关重要人员,攻击防御已不再是一个单纯技术问题,因涉及面太广而渗人大量社会因素.
根据拒绝服务攻击防御在时间上的先后,整个过程可分为三个阶段:预防阶段、检测阶段、响应阶段.
3.1 预防阶段
为了能够破坏攻击生存
您可能关注的文档
- 数据结构实验报告队列.doc
- 数据链路层模拟实验报告.doc
- 数控加工实验指导书.pdf
- 数控设备RICDNC物联网建设创新工作研究——搭建数字化远程异地网络化制造协同平台.pdf
- 整数上全同态加密方案的案例分析完整版.pdf
- 文化产业的集群政策分析_刘蔚.pdf
- 文化生态视野下闽南拍胸舞保护与传承研究.pdf
- 文明礼仪手册封面.doc
- 文明行车,管理与沟通并行.doc
- 文本信息分析.doc
- (新)全国“安全生产活动月”《安全知识》竞赛题库(附答案).docx
- 2025陕西陕煤电力集团有限公司招聘24人笔试备考题库含答案详解(a卷).docx
- (2025年)解决形式主义突出问题为基层减负的具体措施(含答案).docx
- 初中物理教学:校园周边交通标识的声学原理探究教学研究课题报告.docx
- (2025年)三基三严护理考试试题(含答案)解析.docx
- 虚拟现实在游戏娱乐中的应用-虚拟现实技术专家.pptx
- (新)设备保养和维护培训知识试题大全.docx
- 区域教育教师培训均衡化背景下人工智能培训内容个性化定制效果评估教学研究课题报告.docx
- 《民间泥塑艺术在现代时尚雕塑设计中的创新转化》教学研究课题报告.docx
- 1 艺术教育对青少年审美能力培养的影响及其与创造力发展的关联研究教学研究课题报告.docx
文档评论(0)