电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子论文>移动通信技术论文>基于异常的Anti SYN Flood实现

基于异常的Anti SYN Flood实现

2008-11-20 | rar | 333 | 次下载 | 3积分

资料介绍

介绍了SYN Flood攻击的原理,分析了基于异常检测的入侵检测方法,利用信息论的相关原理,通过对到达目的IP和目的端口的SYN包的概率统计,计算其异常值并和门限值比较,有效地检测出SYN Flood攻击。以预处理插件的形式,将Anti SYN Flood的模块加入到入侵检测系统中,给出了检测流程、主要数据结构和程序框架,并作了相应的测试。
关 键 词 异常入侵检测系统; 同步洪水攻击; 传输控制协议; 信息
中图分类号 TP309 文献标识码 A
Implement of Anti SYN Flood
Cheng Jin Luo Kelu
(School of Computer Science and Engineering, UEST of China Chengdu 610054)
Abstract The opening of Internet offers great convenience of information sharing and exchange, accompanied with crucial challenges to network security. Security issues have evolved into the key problem of information times. SYN flood is one of deny of service attacks through sending a lot of SYN packets. Through computing probabilities of received SYN packets and comparing with normal threshold, system finds out the SYN intrusion and writes it into alert log file.
Key words anomaly-based; SYN flood; transfer control protocol; information
互联网的开放性为信息的共享和交互提供了极大的便利,但同时也对网络的安全性提出了严峻的挑战。随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,网络安全也向着纵深化、多样化方向发展。与此同时,网络环境也变得越来越复杂,各种复杂的设备需要不断升级、补漏,使网络管理员的工作不断加重,不经意的疏忽便有可能造成安全的重大隐患,网络安全已成为信息时代的关键问题[1,2]。
1 SYN Flood攻击原理
SYN Flood是当前最流行的拒绝服务攻击(Deny of Service, DOS)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,使被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式[3]。TCP协议是专门用在不可靠的因特网上提供可靠、端到端的字节流通信协议,即为了在服务端和客户端之间传送TCP数据,必须先建立一个虚拟电路。客户端先发送一个包含SYN标志的TCP报文,向服务器表示需要连接,然后等待服务的响应,SYN报文会指明客户端使用的端口以及TCP连接的初始序号(SEQ=x);服务器收到客户端的SYN报文的连接请求后,查看是否在LISTEN的是指定的端口,如果不是,服务器就发送RST=1应答,拒绝建立连接,如果接受连接,服务器将返回一个SYN+ACK的报文,同时TCP序号被加一(SYN=y,ACK=x+1),表示服务器已连接好,等待客户端对服务器SYN的确认;客户端也返回一个确认报文ACK给服务器端,同样TCP序列号被加一(SYN=x+1,ACK=y+1)。TCP连接完成后,双方就可以发送数据,该过程在TCP协议中被称为三次握手。
在恶意攻击情况下,攻击者大量伪造IP数据包向服务器发送,请求新的连接,导致服务器端为了维护一个较大的半连接列表而消耗非常多的资源。特别是攻击者以比服务器丢弃未完成的连接更快的速度发送伪造IP的数据包,情况更为恶劣。即使服务器端的系统足够强大,服务器也将忙于处理攻击者伪造的TCP连接请求而无暇满足客户的正常请求(该情况下客户端的正常请求比率已非常小),此时服务器失去响应,即服务器端受到了SYN Flood攻击。
2 基于异常的Anti SYN Flood实现
2.1 检测原理
异常检测是目前入侵检测系统的主要研究方向,其特点是通过对系统异常行为的检测,可以发现未知的攻击模式。异常检测的关键在于正常使用模式(Normal Usage Profile)的建立以及利用该模式对当前的系统/用户行为进行比较,从而判断出与正常模式的偏离程度。模式通常使用一组系统的度量来定义,每个度量都对应于一个门限值或相关的变动范围,例如检查CPU利用率是否猛烈增长、内存占用率激增、用户登录失败次数增加、文件锁定过多等。
下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1电子电路原理第七版PDF电子教材免费下载
  2. 0.00 MB  |  1490次下载  |  免费
  3. 2单片机典型实例介绍
  4. 18.19 MB  |  93次下载  |  1 积分
  5. 3S7-200PLC编程实例详细资料
  6. 1.17 MB  |  27次下载  |  1 积分
  7. 4笔记本电脑主板的元件识别和讲解说明
  8. 4.28 MB  |  18次下载  |  4 积分
  9. 5开关电源原理及各功能电路详解
  10. 0.38 MB  |  11次下载  |  免费
  11. 6100W短波放大电路图
  12. 0.05 MB  |  4次下载  |  3 积分
  13. 7基于AT89C2051/4051单片机编程器的实验
  14. 0.11 MB  |  4次下载  |  免费
  15. 8基于单片机的红外风扇遥控
  16. 0.23 MB  |  3次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234313次下载  |  免费
  3. 2PADS 9.0 2009最新版 -下载
  4. 0.00 MB  |  66304次下载  |  免费
  5. 3protel99下载protel99软件下载(中文版)
  6. 0.00 MB  |  51209次下载  |  免费
  7. 4LabView 8.0 专业版下载 (3CD完整版)
  8. 0.00 MB  |  51043次下载  |  免费
  9. 5555集成电路应用800例(新编版)
  10. 0.00 MB  |  33562次下载  |  免费
  11. 6接口电路图大全
  12. 未知  |  30320次下载  |  免费
  13. 7Multisim 10下载Multisim 10 中文版
  14. 0.00 MB  |  28588次下载  |  免费
  15. 8开关电源设计实例指南
  16. 未知  |  21539次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935053次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537791次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420026次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234313次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191183次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183277次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138039次下载  |  免费