基于HTTP-FLOOD攻击的网络入侵检测防御技术研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:wang3993
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全的基本属性主要表现为机密性、完整性、合法性和可用性,而攻击者就是要通过一切可能的方法和手段来破坏这些属性。分布式拒绝服务攻击(Distributed Denial of Service,DDoS)的目的就是破坏网络的可用性。在互联网业务中,Web服务已经占了相当大的比例,越来越多的人通过Web提供的服务来获取和发布信息,所以Web安全也是当今网络安全的一个研究热点。HTTP(Hyper Text Transfer Protocol)作为Web应用的关键协议,经常被黑客利用来实施DDoS攻击,并且非常难以检测和防御。本文主要研究可用于检测和防御基于HTTP协议的DDoS攻击(HTTP-Flood)的方法,使这种检测防御方法能够消除或者减少HTTP-Flood攻击对Web服务器的影响,从而达到保护Web服务器的目的。在本论文中,首先通过对大量已有研究成果的总结指出了目前检测防御方法的一些缺陷。其次,简要的介绍了HTTP协议,对HTTP-Flood攻击原理和攻击形式进行了分析,并着重分析了CC(Challenge Collapsar)攻击工具的源代码。接下来,在已有的Web访问特征的研究基础上,把流入流出Web服务器的流量比值首次应用在检测HTTP-Flood攻击的方法中,并在实验室搭建的网络环境下验证了该检测方法的可行性。针对这种检测方法,本文还给出了平滑和加权两种优化方案。然后,本文描述了一种比较实用的针对HTTP-Flood攻击的防御技术(HTTP Cookie),并对这种技术的应用进行了优化设计。最后,在实验室搭建的一台基于Linux操作系统的透明网桥上实现了这套检测防御系统,并进行了详细的功能测试和性能测试。
其他文献
随着Internet的不断普及与发展,WEB应用也在不断的深化,如今WEB应用不仅仅是发布信息供用户浏览这么单一,而是提供涉及到很多人切身利益的服务,很多人开始进行网上购物或者通
随着无线通信技术及其业务的迅猛发展,如何有效利用有限的频谱资源满足人们越来越多的无线电业务需求成为广泛关注的问题。频谱感知技术被认为是解决当前频谱利用率低的关键
现在,随着我国经济的快速发展,汽车数量日益增多,对于交通信息的管理已经成为交通部门迫切需要解决的问题,因此创建智能交通系统是一件亟待完成的任务。利用超高频段RFID技术
公钥密码体制是实现信息安全保密的关键技术。密码体制的快速实现是密码学界关注的热点之一,其中各算法实现的改进和优化是研究的重要内容。椭圆曲线密码体制实现中最关键的
无线Mesh网络作为一种新型的组网技术,凭借其组网灵活、自动配置、移动性强等优点,成为目前研究的焦点。它可以和多种无线网络相结合,本文研究的是基于WLAN的Mesh网络。本文
网络编码的概念自2000年由香港中文大学的R.Ahlswede提出以来,已经经历了10年的不断创新与发展,理论逐渐趋于成熟,实践也有所突破。网络编码是一种新兴的具有革命性意义的网