状态检测和防DoS攻击防火墙的设计及实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lzxkong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展,极大的推动了整个社会的发展,在社会、经济、教育和娱乐等各方面都产生了重大的影响。互联网与人们的生活越来越紧密,人们通过网络互相交流,共享一些资源,互联网也缩小了人们地理上的距离,我们生活的这个星球也被称为“地球村”。与此同时,网络安全也成为了人们关注的焦点。病毒、网络攻击等术语也越来越经常出现在人们的面前。政府或公司的机密数据被黑客盗取、个人计算机被病毒感染造成重要数据被删除等这些事件时常发生。网络安全已经成为政府、科研机构和公司关注的一个焦点。网络攻击手段的不断升级,其破坏性也越来越大,造成的损失也就越来越多。在这些网络攻击中,拒绝服务(Denial of Service,DoS)攻击作为一种重要的网络攻击手段,该攻击主要利用了网络协议的缺陷。由于DoS攻击的原理简单,攻击的工具也能够很容易的得到,因此利用它对受害主机进行攻击占了网络攻击中的近一半,其造成的损失也比较高。防火墙作为网络安全方面的一个重要产品,在维护网络安全中做出了重要的贡献。防火墙作为网络安全方面的一个重要产品随着网络技术的发展也在不断的提高和完善。DoS攻击作为网络攻击中的一个重要手段,主要是利用网络协议设计上的漏洞,造成的损失大,并且难以防范。单纯的包过滤防火墙只能对数据包进行简单的过滤,很难适应发展的网络防御要求。状态检测防火墙作为防火墙发展中的一个里程碑,由于它对数据包的检测与先前的数据包相关联,使其对DoS攻击的防御成为可能。本文正是针对上述的问题,以状态检测防火墙为基础,对各种常见DoS攻击原理和方法做了介绍,在深入分析Linux状态检测防火墙源代码的基础上,对防DoS攻击的问题进行了研究和探索。本文的主要内容有:1.在介绍状态检测防火墙基本概念的基础上,详细的分析了Linux防火墙Netfilter的状态检测部分的源代码程序。2.对常见DoS攻击的原理和方法进行了讨论,给出了一些常见的防DoS攻击的防御方法。3.对常见的几种防SYN FLOOD的DoS攻击模型进行了对比分析,改进了一种新的防DoS攻击的模型。扩展了状态检测防火墙对ICMP和FTP协议进行处理的模型。
其他文献
随着Internet应用的扩大,网络创造了越来越多的经济效益,承载了更多的社会价值,随之而来的是越来越猛的网络攻击和网络犯罪。面对技术不断翻新、不断增强的攻击,计算机网络安全就
国内证券行业和互联网技术的快速发展,推动了证券投资系统后端服务器集群系统的发展。在目前基于集群的证券投资系统中,大多数都采用硬件负载均衡器,不但成本高,存在单点故障,而且
信息隐藏技术是信息安全领域的后起之秀,它可以弥补信息加密技术的不足。如果先把重要信息加密,再将其隐藏,将是保证信息安全的更有效的方法。数字视频水印技术在保护视频产品版
Internet已经成为人们生活和经济活动中一个不可或缺的重要组成部分,必须要求有一个可信和可靠的技术来监测和维护网络是否安全、高效、稳定地运行。网络测试和测量技术就是
随着计算机科学与互联网技术的高速发展,网络中产生的数据呈爆炸式增长,如何高效安全的存取数据成为互联网存储领域最大的挑战之一。iSCSI存储以其低成本、高性能和易扩展等优
Hadoop以其高可用性成为当前大数据处理使用最广泛的工具,它是Google MapReduce和GFS的开源实现。相对于可用性,Hadoop的运行效率容易受到软硬件环境的影响。大型IT公司往往部
创建逼真的三维人脸模型一直都是计算机图形学、计算机视觉和图像处理领域中一个极具挑战性的课题,随着在虚拟现实、视频会议、影视制作、以及计算机动画等方面应用的发展,近
随着电子政务建设的不断发展,电子政务建设和应用过程中的信息安全问题已经成为电子政务建设中的急待解决的一个突出问题。信息安全是建设电子政务的基础和关键。电子政务信息
随着医院信息建设的不断发展,各临床科室和医技检查科室对于业务流程优化、以患者为中心的信息共享及存贮的需求越来越强烈。而现有的各检查科室系统由于开发时间早,功能和性能
随着基于Internet商业应用的迅速发展,XML(eXtensible Markup Language,可扩展标记语言)已经成为Internet上数据表示和数据交换的标准格式,提出了对XML数据查询的要求。关系数据