- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毕业设计-网络攻击行为的发现及危害效果展现论文
(网络攻击行为的发现及危害效果展现)
学 院______________________
专 业______________________
年级班别______________________
学 号______________________
学生姓名______________________
指导教师______________________
200 年 月 日
摘 要
信息化时代的一个明显特征就是网络技术的广泛应用。从世界范围的全球互联网到几台电脑之间的局域网络。网络的发展使得资源得到更有效的传播和利用,但与此同时,网络安全问题也日益突出。不论是外部网还是内部网的网络都会受到安全的问题。网络攻击是危害网络安全的一大威胁。随着计算机技术的飞速发展,网络攻击技术理论和攻击工具均有了新的发展,伴随网络攻击事件层出不穷,因此通过对网络技术方向的分析与归纳,采取相应的安全措施减少被攻击的可能性具有很强的实用意义。
目前,网络攻击手法主要有服务拒绝攻击、利用型攻击、信息收集型攻击、假消息攻击等。这些攻击大多利用了系统本身的漏洞对目标计算机进行攻击。而这些攻击手段应用在不同的层次上也可以细分出许多攻击方法。本文着重探讨了几种属于拒绝服务攻击的网络攻击,如同步(SYN)攻击,IP欺骗攻击、PING洪水(Pingflood)等。本文论述了导致以上网络攻击的系统相应漏洞,以及分析了检测这些攻击的手段。
本文基于VC++6.0平台设计开发了文中所讨论攻击手段的发现检测系统,该系统能实时展示了遭受网络攻击危害时计算机性能(CPU、内存使用率和网络流量)的变化,并能给出相应的遭受攻击信息,具有较强的直观性。该系统对网络攻击,特别是拒绝服务攻击作出了一定的研究和实现,有很强的实际针对意义。
关键词:网络攻击,拒绝服务,VC++。
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc178914362 摘要 PAGEREF _Toc178914362 \h 2
1.引言 4
2、网络攻击 4
2.1 拒绝服务(DoS)攻击 4
2.2 同步(SYN)攻击 5
2.3 IP欺骗DOS攻击 5
2.4 PING FLOOD攻击 6
3、TCP 三次握手 6
4、系统实现分析 7
4.1 攻击检测原理 8
4.2 程序流程和模块设计 8
5、系统具体技术实现 9
5.1 网络数据包截获实现 9
5.2 TCP头标志位的判断 21
5.3 性能显示 23
6、结论与展望 25
6.1 开发本软件的总结 25
6.2 本软件存在的问题和展望 26
HYPERLINK \l _Toc178914369 参考文献 27
HYPERLINK \l _Toc178914370 致谢 PAGEREF _Toc178914370 \h 28
1.引言
信息化时代的一个明显特征就是网络技术的广泛应用。从世界范围的全球互联网到几台电脑之间的局域网络。网络的发展使得资源得到更有效的传播和利用,但与此同时,网络安全问题也日益突出。不论是外部网还是内部网的网络都会受到安全的问题。网络攻击是危害网络安全的一大威胁。随着计算机技术的飞速发展,网络攻击技术理论和攻击工具均有了新的发展,伴随网络攻击事件层出不穷,因此通过对网络技术方向的分析与归纳,采取相应的安全措施减少被攻击的可能性具有很强的实用意义。
2、网络攻击
目前,网络攻击手法主要有服务拒绝攻击、利用型攻击、信息收集型攻击、假消息攻击等。这些攻击大多利用了系统本身的漏洞对目标计算机进行攻击。而这些攻击手段应用在不同的层次上也可以细分出许多攻击方法。本文着重探讨了几种属于拒绝服务攻击的网络攻击,如同步(SYN)攻击,IP欺骗攻击、PING洪水(Pingflood)等。
2.1 拒绝服务(DoS)攻击
拒绝服务攻击(Dos)即Denial Of Service。DoS是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此攻击中并不包括侵入目标服务器或目标网络设备。这些服务资源包括网络带宽,文件系统空间容量,开放的进程或者允许的连接。这种攻击会导致资源的匮乏,无论计算机的处理速度多快、内存容量多大、网络带宽的速度多快都无法避免这种攻击带来的后果。要知道任何事物都有一个极限,所以总能找到一个方法使请求的值大于该极限值,因此就会故意导致所提供的服务资源匮乏,表面上好象是服务资源无法满足需求。现在最常见的DoS攻击有对计算机网络的带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源
文档评论(0)