首页> 中文学位 >传输层同步报文分布式拒绝服务攻击的缓解方法研究
【6h】

传输层同步报文分布式拒绝服务攻击的缓解方法研究

代理获取

目录

第1章 绪论

1.1 引言

1.1.1 DDoS攻击简介

1.1.2 DDoS攻击分类

1.2 国内外相关研究现状

1.2.1 在应用层检测和防御DDoS攻击

1.2.2 在传输层检测和防御DDoS攻击

1.2.3 在网络层检测和防御DDoS攻击

1.3 本文主要研究内容

1.4 本文结构安排

第2章 相关理论基础

2.1 引言

2.2 NS2模拟工具简介

2.3 Linux内核TCP协议实现解析

2.3.1 TCP/IP协议简介

2.3.2 网络通信模型

2.3.3 TCP协议初始化过程

2.3.4 TCP建立连接的“三次握手”过程

2.3.5 半连接表的管理模式

2.4 本章小结

第3章 SYN洪泛攻击缓解方法

3.1 NS2中TCP协议实现的不足及改进

3.2 SYN洪泛攻击的影响

3.3 增加半连接表空间的缓解方法

3.4 划分半连接表的缓解方法

3.4.1 我国的IP地址分配情况

3.4.2 均匀划分半连接表

3.4.3 按比例划分半连接表

3.5 本章小结

第4章 实验及结果分析

4.1 背景流量设置

4.2 无措施下的SYN洪泛攻击

4.3 划分半连接表的方法

4.3.1 实验设置

4.3.2 半连接表占用率及总服务率分析

4.3.3 服务进程总服务率变化曲线正确性验证

4.3.4 半连接表的局部分析

4.4 划分半连接表与减小最长超时时间相结合

4.5 与SYN cookie方法比较

4.6 本章小结

结论

参考文献

致谢

攻读学位期间发表的论文

声明

展开▼

摘要

二十一世纪是信息时代,随着计算机科学技术的发展和通信技术的发展计算机网络规模日渐壮大起来,网络已走进人们的工作,生活,娱乐和学习中。但是,科学技术永远都是一面双刃剑,总会有一些人为了满足自己的欲望,使用一些技术对网络进行肆意的破坏和干扰。由于普通用户对计算机网络的使用费用相对来说不算太高且对计算机安全防范意识较低,因此,这些普通用户很可能被攻击者恶意入侵后加载一些木马,在用户毫不知情的情况下充当着分布式拒绝服务攻击(DDoS,DistributedDenialofService)攻击的帮凶,攻击网络中某台大型服务器或者某个网络的网络带宽。
   本文主要研究的是DDoS攻击中的SYN洪泛攻击的缓解方法。首先介绍了DDoS攻击的定义、分类及危害,通过分析Linux操作系统内核TCP/IP协议栈的实现源码,详细说明了TCP协议网络通信的具体流程以及TCP协议对半连接表的管理、SYN洪泛攻击的原理。
   通过对网络模拟软件NS2中TCP协议的实现过程的分析,我们发现它没有完整实现TCP连接控制的全过程,对此不足之处本文加以改进。
   接着,本文通过对TCP半连接表划分,提出了一种有效缓解SYN洪泛攻击的方法。
   最后,使用改进后的NS2模拟工具进行实验,详细分析本文所提出的缓解方法的实验结果,表明该方法对于缓解SYN洪泛攻击的效果很好。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号