DdoS(分布式拒绝服务攻击)检测技术研究方法综述.pdfVIP

DdoS(分布式拒绝服务攻击)检测技术研究方法综述.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DdoS(分布式拒绝服务攻击)检测技术研究方法综述,ddos拒绝服务攻击,分布式拒绝服务攻击,分布式拒绝攻击,分布式文件系统综述,分布式计算综述,ddos攻击,ddos攻击器,防ddos攻击服务器,穿盾ddos攻击器

产 学 荟 萃 DdoS (分布 式拒 绝服务攻击) 检测技术研 究方法综述 ◇广 州 番 禺 职 业 技 术 学 院 金志平 ◇西 艾 (广 州 )软 件 开 发 有 限公 司 刘胜华 ◇广 东有线广播 电视 网络股份有限公司 刘云龙 【摘 要】本文基于DDoS(分布式拒绝服务攻击)的工作原理 ,介绍了DDoS预防技术中的关键技术:蜜罐技 术和数据开采技术,并展望了新 的检测入侵技术及其研 究方法。 【关键词】分布式拒绝服务攻击 入侵检测 Intemet在全球 的迅猛发展 ,给人们 的生活带来 了 巨大的变化 ,人类社会进入 了~个崭新 的信息化时代。 信息化社会在为人类的生活带来诸多方便的同时 .也带 来了很多的问题 ,其中信息安全是一个突出问题 ,它直 接关系到国家的安全和经济的发展。现实生活中.网络 安全事故时有发生,信息的保密性 、完整性和可用性受 到了前所未有的挑战。各种 网络攻击方式层出不穷 ,木 马 、欺骗等技术是黑客手中的利器 ,而分布式拒绝服务 攻击 (DDoS,DistributedDenialofServiceattack)更是 它们 中的佼佼者。由于 DDoS攻击比较容易实现而且难 以防范 ,因此 ~直没有好 的防御方 法 。2002年 2月 , 图 1 DDoS 网络拓扑 图 Yahoo、ebay、Amazon等诸 多知名 网站均受到 了DDoS 二、DDoS攻击防御关键技术 攻击 ,致使一些站点中断服务长达数小时甚至几天 ,国 1.蜜罐技术 。在防御 DDoS攻击 中,主要用到蜜罐 内的新浪等站点也遭到了类似的攻击 ,这次的攻击浪潮 技术的网络流量的动态仿真。蜜罐主机采用一个缺省配 使 DDoS名声大振。2001年 5月 ,在 中美黑客大 战中, 置的 ]inux系统来仿真真实系统 ,在该蜜罐系统中故意 DDoS也被广泛使用。因此 ,DDOS 已成为影响网络安全 存在一些漏洞和不安全 因素 ,因为在带宽不断增大时 . 的一个不容忽视的问题 。 造成了DDoS攻击 的一定难度 ,同时 由于 DDoS攻击技 一 、 DDoS工作原理分析 术本身的缺陷,如移植 DDoS攻击的服务器程序到其它 在解释DDoS之前 ,首先必须知道什么是 DoS (De- 系统或主机就不是~件很容易的事情 .需要较多的知 nialofService,拒绝服务)。DoS是指这样一种攻击手 识 ,并且较繁琐。如果攻击者能够轻易发现漏洞 ,就会 段 :攻击者在~定时间内发送大量 的服务请求来 “轰 采用其它攻击力一法 ,以此减轻 DDoS攻击的可能性。 炸 ”目的主机或其它网络设备 ,使其不能提供正常的服 同时 ,在真实系统 中增加对 IP地址和 日志进行分析的 务 。这种方式类似于某人通过不停拨打某个公司的电话 能力 ,由真实系统对访 问该系统的 IP地址根据访 问历 来阻止其它电话打进 ,从而导致公司通信瘫痪 。 史和 日志进行可靠性分析 ,曾经访问过该系统,并且经 DDoS是 DoS的进一步演化 。简单的DoS攻击是 由 过可靠性分析 的IP允许访 问,不切换到蜜罐系统。而 源主机直接攻击 目的主机,是 l:1的映射。而DDoS引 第一次访 问和没有经过可靠性分析的 IP就转向到蜜罐 进了Client/Server机制 ,增加 了分布式的概念。 “分布” 系统,该蜜罐系统的数据捕获能够记录进入和流 出的连 是指把较大的计算量或工作量分配给多个处理器或多个 接 、记录,并显示攻击者在蜜罐主机中的操作 ,对入侵 节点共同协作完成 。DDoS攻击就是指攻击者控制大量 者在蜜罐主机 中的操作信息进行 日志记录 ,分析请求服

您可能关注的文档

文档评论(0)

xingkongwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档