首页> 中文学位 >检测基于TCP协议的DDoS攻击的相关性分析模型研究
【6h】

检测基于TCP协议的DDoS攻击的相关性分析模型研究

代理获取

目录

文摘

英文文摘

声明

第1章绪论

1.1拒绝服务攻击的概况

1.2拒绝服务攻击的发展

1.3本文研究的意义

1.3.1拒绝服务攻击的影响

1.3.2拒绝服务攻击的防御难点

1.4本文研究思路与内容安排

第2章 TCP协议的相关知识

2.1 TCP/IP协议的基础

2.2 TCP协议的特点

2.2.1 TCP报头解析

2.2.2 TCP建立连接——三次握手协议

2.2.3 TCP结束连接

2.3 TCP协议的脆弱性

2.4本章小结

第3章 TCP-Based DDoS攻击

3.1基于TCP协议的拒绝服务攻击

3.1.1剧毒包型拒绝服务攻击

3.1.2 Flooding型拒绝服务攻击

3.2三种常见Flooding型攻击

3.2.1 SYN Flooding

3.2.2 ACK Flooding

3.2.3 Connection Flooding

3.3应对方法

3.3.1法律支持

3.3.2预防阶段

3.3.3检测阶段

3.3.4响应阶段

3.3.5追踪阶段

3.3.6分析总结

3.4面临的问题

3.5本章小结

第4章利用TCP Flags相关性变化检测DDoS攻击

4.1整体解决方案概述

4.2检测模型

4.2.1理论支持

4.2.2检测过程

4.3本章小结

第5章实验与性能分析

5.1实验准备

5.2实验过程

5.3实验结果与分析

5.4本章小结

结论与展望

本文的主要贡献

研究工作中的问题和经验

未来工作展望

致谢

参考文献

攻读硕士学位期间发表的论文及参加的科研项目

展开▼

摘要

Internet网络技术和网络应用迅速发展,网络安全问题显得越来越重要。拒绝服务攻击(Denial of Service,DoS)由于容易实施、难以防范、难以追踪等特点而成为最难解决的网络安全问题之一。目前,TCP/IP协议是应用最为广泛的Internet协议模型,但其在设计之初并没有安全方面的考虑。TCP协议的广泛应用以及固有缺陷,导致了大量的拒绝服务(TCP-Based DoS)攻击,极大地破坏了网络的可用性。因此,研究基于TCP协议的Flooding型拒绝服务攻击的解决方法具有重要意义。本文将针对当前网络上最常见的几种基于TCP协议的Flooding型攻击进行深入研究,提出有效的检测方案。 首先,本文深入分析当前网络上流行的基于TCP协议的DDoS攻击的原理以及现有解决方案的优缺点。其中详细介绍了TCP三次握手协议,着重分析了SYN Flooding、ACK Flooding、Connection Flooding等攻击方式以及SYNcookie、SYNcache、SYNProxy等防御技术。然后,受到协方差分析模型在DDoS攻击检测中应用的启发,提出了一种基于TCP协议的Flooding型拒绝服务攻击的检测方案。利用TCP Flags相关性变化建立检测模型,检测攻击的发生并确定具体的攻击类型,进而采取相应的防御措施。最后,进行三种拒绝服务攻击的模拟实验,验证该检测模型的效果。 实验结果表明,该模型能够检测出基于TCP协议的三种Flooding型攻击的发生并且可以确定具体的攻击类型。在此基础上,可以根据不同的攻击类型采取相应的防御技术,能够较好的控制基于TCP协议的Flooding型拒绝服务攻击造成的影响。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号