共查询到18条相似文献,搜索用时 7 毫秒
1.
分布式拒绝服务攻击是当下最流行的黑客攻击手段之一,其攻击手段多样,隐蔽性强,对于攻击目标的破坏性很大。对分布式拒绝服务攻击的原理和目前已经出现的各种分布式拒绝服务攻击手段进行了概述,对其发展趋势进行了展望。 相似文献
2.
本文首先讨论了分布式拒绝服务攻击的原理,分析了攻击过程中攻击者、主控端和代理端的作用。在此基础上,研究了分布式拒绝服务攻击的检测方法。最后,本文讨论了相关的防范措施。 相似文献
3.
因P2P软件和协议设计上的漏洞,无须入侵大量主机就可以发起大规模的分布式拒绝服务(DDoS)攻击。为此,提出一种分布式防御方法。通过在应用层构建一套数据发送授权机制,使点对点软件中的节点在未得到目标节点授权之前不能向其发送大量数据,从而阻止攻击数据到达被攻击者。 相似文献
4.
分布式拒绝服务攻击的原理与防范 总被引:1,自引:0,他引:1
讨论了拒绝服务与其他攻击相结合的方法,给出了拒绝服务攻击的定义,对其进行了全面而本质的模式分类,阐明了分布式拒绝服务攻击相对拒绝服务攻击的进步所在;深入介绍了分布式拒绝服务攻击的机制及形成这些机制的原因,对分布式拒绝服务的攻击方式做了详细的讨论;在此基础上,对现有的对抗手段提出了一种新的分类方法,进而进行了全面总结,并指出只有借助综合的防御体系,才能有效对抗分布式拒绝服务攻击;最后,指出了从根本上防范分布式拒绝服务攻击的方向。 相似文献
5.
分布式拒绝服务攻击是利用网络资源和被攻击的目标主机的处理能力不对称的特点让被攻击主机由于一直处于超负荷运行状态而无法响应新请求的一种攻击手段。由于因特网的分布特性,哪怕在技术发展迅猛的今天,拒绝服务攻击仍然是互联网上需要解决的难题之一。文章回顾了基于洪泛法的分布式拒绝服务攻击的类型并对每种类型的攻击手段和特点进行了详细讨论,最后总结了当前针对拒绝服务攻击的主流解决方法。 相似文献
6.
7.
简要介绍了分布式攻击(DDOS),说明了DDoS攻击的原理,在此基础之上深入研究了基于CUSUM算法的检测技术,并对CUSUM算法进行了改进,有效的提高了网络的安全性。 相似文献
8.
拒绝服务攻击是攻击网络系统的一种常用方法。介绍了拒绝服务攻击的分类。并就几种常见的攻击原理进行了分析,提出了防御对策,重点分析了拒绝服务攻击的进一步发展——分布式拒绝服务攻击的原理与防范策略。 相似文献
9.
简要介绍了分布式攻击(DDos),说明了DDoS攻击的原理,在此基础之上深入研究了基于CUSUM算法的检测技术,并对CUSUM算法进行了改进,有效的提高了网络的安全性。 相似文献
10.
针对拒绝服务攻击往往采用持续大流量的攻击方式,提出了一种低速率的拒绝服务攻击方法,以提高拒绝服务攻击效率。其通过对目标用户,或者应用程序的通信规律进行统计和分析,选取恰当的时机每次在目标用户或者应用程序进行通信的时候,发起瞬间的拒绝服务攻击,持续很短的时间之后退出拒绝服务攻击过程,以达到对目标用户和应用程序的拒绝服务攻击效果,同时确保在一段相对较长的时间内保持低速率的攻击要求。 相似文献
11.
随着计算机网络技术与应用的发展,计算机网络的安全问题越来越引起了人们的关注。分布式拒绝服务攻击是一种破坏力较强的黑客攻击手段,所甩工具泛滥。针对分布式拒绝服务攻击的各种防范策略的提出迫在眉睫。 相似文献
12.
针对DDOS攻击行为的特点,文章通过分析DDOS原理和影响,单位和运营商开展DDOS攻击防护的特点讨论,提出在现有互联网模式的情况下,运营商的DDOS攻击防护方案的优势,为单位用户提供DDOS安全防护的可行性。 相似文献
13.
随着互联网的日益开放,网络安全逐渐成为一个严重的问题。其中,拒绝服务类型的攻击(DDOS)显得尤为严重。介绍了DDoS攻击的原理,从工程应用和学术研究的角度分析了几类抵抗DDoS攻击的方案,并指出了其中的优缺点。 相似文献
14.
提出了一种基于数据包属性值的统计特性快速过滤攻击流量的新方法,它能够直接从网络结构中的物理层直接提取数据包,将其各数据段的属性值提取后,运用LB(Leaky-Bucket)方案进行评分后,导入丢弃判断模块中判断是否丢弃,从而避免了判断,为攻击性较高的数据包在TCP/IP协议栈中进行解析,节省了系统资源,有效缓解了DDoS攻击.基于该方案,设计和实现了一个DDoS攻击防御系统LB ScoreGuard,描述了其体系结构、组成、统计过程和算法,最后提出了LB ScoreGuard系统中几个局限和进一步的工作. 相似文献
15.
提出了一种基于数据包属性值的统计特性快速过滤攻击漉量的新方法,它能够直接从网络结构中的物理层直接提取数据包,将其各数据段的属性值提取后,运用LB(Leaky—Bucket)方案进行评分后,导入丢弃判断模块中判断是否丢弃,从而避免了判断,为攻击性较高的数据包在ICP/IP协议栈中进行解析,节省了系统资源,有效缓解了DDoS攻击。基于该方案,设计和实现了一个DDoS攻击防御系统LBScoreGuard,描述了其体系结构、组成、统计过程和算法,最后提出了LBScoreGuard系统中几个局限和进一步的工作。 相似文献
16.
网络计量学的一种Internet分布式聚类分析软件 总被引:15,自引:3,他引:15
聚类分析是人类认识世界和归纳知识最基本的技术之一。对网络计量学也不例外,如对网站及文献资源进行分类分析等。模糊聚类分析通过计算模糊等价关系矩阵,保证了样品间相似关系的自反性、对称性,以及传递性,是一种反映客观世界真实相似关系的聚类技术。在本研究中,研制了可选择多种相似性测度的模糊聚类分析的Internet分布式计算软件FuzzyCluster。该软件由6个Java类和一个HTML文件组成,具有友好的图型用户界面,可在多种网络浏览器上运行,可用于网络计量分析研究。 相似文献
17.
浅谈互联网环境下的网络侦察 总被引:1,自引:0,他引:1
互联网的兴起为军事情报的获取开辟了新的领域。本文从网络侦察已成为一种新的情报获取手段;网络侦察获取情报的方法;网络侦察获取情报的新特点三个方面进行了论述。 相似文献
18.
近年来我国城市轨道交通信息化建设越来越快,城市轨道交通信息网络存在着严重的安全问题。本文主要分析了目前城市轨道交通信息网络中的安全问题,并从安全设计原则、安全设计和入侵防范措施三个方面论述了城市轨道交通信息网络安全设计。 相似文献