一个新的SYNFlood攻击防御模型的研究.pdf

一个新的SYNFlood攻击防御模型的研究.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一个新的SYNFlood攻击防御模型的研究

CN43-1 258/TP 计算机工程与科学 2011年第33卷第4期 ISSN1007·130X COMPUTERENGINEERINGSCIENCEV01.33。No.4。2011 文章编号:1007—130X(2011)04—0035-05 一个新的SYNFlood攻击防御模型的研究。 ResearchonaNewIntrusionProtection Model theSYNFloodAttacks Against 曾小荟1”,冷明1,刘冬生1。李平1,金士尧2J ZENG Xiao-huil”,LENGMing|l。LIUDong-shen91。LIPin91,JINShi-yaoz·3 3.分布与并行处理国防科技重点实验室。湖南长沙410073) and of Science (1.DepartmentComputer Technology。JinggangshanUniversity,Ji’锄343009; 2.SuzhouGOPHA TechnologyCo.。Ltd。Suzhou215021; 3.National forParallelandDistributed Laboratory Processing。Changsha410073。China) 摘要:针对现有的SYNFlood攻击防御方法的不足,本文提出了一个基于TCP连接三次握手的新 的防御模型。当系统检测到SYNFlood攻击后,立即把那些占用系统资源的带有典型攻击特征的第一次 握手请求永久抛弃,以保证新的正常请求能够被接受;而把其他带有疑似攻击特征的第一次握手请求暂时 抛弃,尔后启动自适应学习模块来修正现有的入侵模式,最后再启动SYNFlood攻击检测模块来进一步 精确判定。在此基础上设计实现了一套新的SYNFlood攻击防御系统。实验测试结果表明,本入侵防御 系统能有效地帮助整个系统提高对抗SYNFlood攻击的能力。 atthedrawbacksofthecurrentSYNfloodattack methods,anewin— Abstract:Aiming prevention trusion model theSYNfloodattacksis forwardbased0nthe handshake preventionagainst put three-way the is first network fromtheSYNfloodattacks,thehandshake process.When systemsuffering requests withthe SYNfloodattackfeaturewillbe outandabandoned typical immediatelypicked permanently; theattackedhas resourcestodealwiththenewnormalnetwork adequate thereby system requests.Oth- erfirsthandshakewiththe SYNfloodattackfeaturewillbeabandoned

文档评论(0)

yaobanwd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档