应用层低速率拒绝服务攻击的分析与研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:Jewellerymay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(DoS attack)领域的研究已经进行了多年,但是它仍然是当前因特网中面临的重要威胁。传统拒绝服务攻击需要发送高速率的攻击流,没有隐蔽性可言。然而,近年来提出了几种低速率的拒绝服务攻击方式,大幅度降低了需要的发送的攻击速率,从而有效提高了其隐蔽性。低速率拒绝服务攻击首先被提出是作为shrew攻击,之后另外几种攻击方式也被提出,包括RoQ攻击以及针对应用层服务器的LoRDAS攻击等。   本文主要研究对象即LoRDAS攻击。LoRDAS攻击的目标是一般的应用层服务器,它的基本策略是抢占并导致服务器上用于临时存放用户请求的缓存队列的溢出。其实现低速率的关键机制是预测缓存队列位置的释放时间,并有的放矢地发送少量请求进行抢占。对攻击者来说,低速率攻击方式的优越性有两方面:首先,发动攻击所需要的资源更少,容易发起攻击;其次,攻击数据流有更好的隐蔽性,能较容易的穿过传统的防御措施。本文分析了LoRDAS攻击的方法策略,评估了以低速率数据流发动针对应用层服务器的拒绝服务攻击的可能性,并具体分析了针对典型HTTP服务器的攻击手段。通过分析攻击基本原理以及对攻击策略和设计实现,构造了详细的攻击原型。另一方面,本文建立了针对LoRDAS攻击方式的数学模型,它是一种基于排队论的生死过程模型,能够准确地对攻击进行过程性的描述。其后,通过计算此过程的平稳概率分布,得到了攻击对目标系统可能造成的影响程度的评估方法,并找到了能够影响攻击效果的一些主要参数。   在对攻击原理和方式有了充分的分析之后,本文提出了几种针对这种攻击的防御方法。其防御的技术实现都是通过改变应用服务器上对与服务请求的应答方式来实现的。对于每种防御方法,深入分析了其具体实现细节,讨论了每种方法各自的优缺点。通过比较几种方法,找出了能够最大程度减弱攻击效果,同时其本身对服务器性能的影响程度最小的防御方法。最后,通过模拟环境和真实环境下的双重实验验证了攻击的可行性和本文提出防御方法的有效性,并给出了防御方法在真实系统中的实施方案。  
其他文献
自动车牌识别作为高精度的车辆识别中的核心技术,在智能交通系统中发挥着日益关键的作用。车牌识别系统主要包含车牌定位、字符分割、车牌字符识别三个主要部分,涉及了人工智
动态心电图(Ambulatory Electrocardiograph)的应用和推广是提高心血管疾病防治水平的有效途径。动态心电图的长时间记录和多导联等特性,导致其数据量较大,不便于存储和远程
随着Internet的发展,传统搜索引擎查准率低下的缺点不断的暴露出来,个性化服务便应运而生。用户偏好作为个性化系统的核心,逐渐受到了重视。本文对用户偏好的建模以及更新方
保证演化需求的实现以及维护演化前后本体的一致性已逐渐成为当前本体演化研究的热点,在这些研究中考虑到了本体对外界的依赖性、搜索空间庞大、解空间繁冗等问题,而对于演化后
随着视频监控技术的高速发展,用户对于视频监控产品在功能完善度、画质清晰度和性能稳定度等方面提出了迫切需求。然而由于视频源的采集系统内外部环境的变化,实际感知噪声的
随着国家对海洋观测领域的重视,各海洋管理部门都纷纷建立自己的传感器观测网络,并积累了大量的观测数据。由于没有统一的标准对传感器及传感器观测数据进行描述,同时又因为
随着数字信息时代的到来,利用互联网对外沟通已成为人们日常生活中不可缺少的一部分。互联网与生俱有的开放性、交互性和分散性特征,满足了人们对信息共享、开放、灵活和快速
作物模型是数字农业中的核心技术。由于作物模型具有显著的时空变异性、区域分散性等特征,所以站点尺度的作物模型须结合GIS(Geographic Information System)才能扩展到区域范
社会学家根据魔方对人类的影响和作用,将魔方列为上个世纪对人类影响较大的发明之列。由于魔方复位非常之难,所以魔方首先引起数学家的兴趣。随后有物理学家涉足魔方领域,现
图像分割是由图像处理进到图像分析的关键步骤,也是一种基本的计算机视觉技术。这是因为图像的分割、目标的分离、特征的提取和参数的测量将原始图像转化为更抽象更紧凑的形