针对网络典型攻击的防范方法研究

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:starfox_vip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和网络应用的日益普及,网络安全已成为网络化、信息化中必须解决的首要问题,针对当前网络攻击中最具代表性的典型攻击的防范方法的研究具有重大的现实意义。  防火墙作为一种安全有效的网络安全机制,已经得到广泛认同,Netfilter是Linux下的一个防火墙框架,具有很好的扩展性。本论文在对ARP攻击和DDoS攻击中UDP Flood攻击的原理分析的基础上,以Netfilter防火墙为平台,采用“基于源IP的速率统计”和“全局速率统计”两种处理流程相结合的方案设计了抗ARP洪泛攻击系统;基于“不信任原则”、“报文合法性效验”和“MAC状态机制”三点核心原则以及过滤机制设计了抗ARP欺骗攻击系统;采用以特征匹配为核心的DDoS防御和会话检测相结合的机制设计了抗UDP FLOOD型DDoS攻击防范系统。测试结果表明,防范系统成功解决了ARP攻击造成的动态ARP表项被恶意篡改,动态ARP表被打满而无法学习新的ARP表项以及UDP FLOOD型DDoS攻击造成的系统资源耗尽问题。
其他文献
能量有限性是限制水声传感器网络发展的瓶颈之一,研究节能技术对水声传感器网络的发展具有重大意义。  本文以优化能量损耗为出发点,主要研究节点的传输策略和介质访问控制
文章采用2005?2013年中国工业企业数据和省级商业银行金融许可证数据,分析了银行市场结构性竞争对企业投资效率的影响.研究发现,加强银行竞争能够提高工业企业投资效率.对于
协作社区作为一种有效的协同建构知识的技术支持环境,近年来开始受到越来越多的E-learning和CSCL(计算机支持的协作学习)研究者的关注。与协作社区的交互分析成为了目前的研究热
赫维茨所开创的机制设计理论是对新古典经济学的发展与突破,触发了现代经济学随后几十年的繁荣,其衍生成果推动了成熟市场经济国家的经济发展,研究并挖掘其经济思想谱系及方
本文通过对荣华二采区10
期刊
随着信息电子技术的发展,未来家庭将拥有越来越多的家电设备。家庭网关作为连接所有外部公共网络与内部家庭网络的桥梁,在数字家庭网络中扮演着关键的角色。开放服务网关标准组
软件无线电技术基于通用的可编程逻辑器件或数字信号处理器作为硬件平台,以软件方式实现不同的应用功能,具有开放性、灵活性及模块化等特点,是当前诸多通信领域的研究热点之
鉴于债务市场与股票市场的联动效应,文章基于双重差分模型,采用中国人民银行取消贷款利率上下限的准自然实验,以1999?2015中国A股上市公司为样本,结合银行债权治理考察了放松
在国有企业中,纪委参与监事会治理日益普遍,但其能否改善监事会的治理效率尚未引起学术界和实务界的足够关注.文章以2011?2016年中国国有上市公司为样本,从代理成本的视角考
近年来,随着三维模型应用范围的不断拓展和建模技术的飞速进步,人们可以从互联网或通过其它手段获得大量的三维模型。因此开发灵活、高效的三维形状检索算法,是挖掘、利用这些三