DDoS下的TCP洪流攻击及对策
孙曦;朱晓妍;王育民
【期刊名称】《网络安全技术与应用》 【年(卷),期】2004(000)004
【摘要】分布式拒绝服务攻击(DDoS)是近年来出现的一种极具攻击力的Internet攻击手段,而TCP洪流攻击是其最主要的攻击方式之一.本文提出了一种针对TCP洪流攻击的本地攻击检测-过滤LADF机制,其部署于受害者及其上游ISP网络.该机制综合使用了一种基于信息熵的异常检测技术、SYN-cookie技术和\红名单\技术来检测攻击报文,最终结合新型防火墙技术,构建起一个完善的本地DDoS防御系统. 【总页数】4页(31-34)
【关键词】DDoS;TCP洪流;LADF;消息认证码MAC 【作者】孙曦;朱晓妍;王育民
【作者单位】西安电子科技大学ISN国家重点实验室,西安,710071;西安电子科技大学ISN国家重点实验室,西安,710071;西安电子科技大学ISN国家重点实验室,西安,710071 【正文语种】中文 【中图分类】TP39 【相关文献】
1.TCP/IP网络的DDOS攻击及对策 [J], 钱红燕; 周军 2.基于TCP/IP的DDOS攻击及对策 [J], 陈丽
3.基于TCP_IP报头分析和主动测试的DDoS攻击响应机制 [J], 叶震; 施伟伟
4.防止DDos攻击的TCP拦截 [J], 杨春
5.基于DDoS的TCP SYN攻击与防范 [J], 曹玥; 李晖; 吕东亚
以上内容为文献基本信息,获取文献全文请下载
DDoS下的TCP洪流攻击及对策
DDoS下的TCP洪流攻击及对策孙曦;朱晓妍;王育民【期刊名称】《网络安全技术与应用》【年(卷),期】2004(000)004【摘要】分布式拒绝服务攻击(DDoS)是近年来出现的一种极具攻击力的Internet攻击手段,而TCP洪流攻击是其最主要的攻击方式之一.本文提出了一种针对TCP洪流攻击的本地攻击检测-过滤LADF机制,其
推荐度:
点击下载文档文档为doc格式