基于主动网络技术防御SYN flooding的设计
信息可用性是一种重要却难于维持、保证的安全问题。SYN-flooding 攻击利用TCP协议的三次握手的缺陷来虚假Internet 地址阻止三次握手的实现,使得服务器不能为合法用户提供服务、甚至崩溃。...
信息可用性是一种重要却难于维持、保证的安全问题。SYN-flooding 攻击利用TCP协议的三次握手的缺陷来虚假Internet 地址阻止三次握手的实现,使得服务器不能为合法用户提供服务、甚至崩溃。...
DDoS 攻击的防御是当前网络安全研究领域中的难点。文章提出的方案能够全面、主动预防DDoS 攻击。使用蜜罐技术能够预防已知类型的DDoS 攻击;使用基于RBF-NN 能够实时检测DDoS 攻击,检测...
DDoS攻击数据流在发生网络拥塞的情况下并不降低他们的发送速率,充满了路由器的缓冲区,剥夺其他正常数据流的带宽。基于这一网络行为,从拥塞控制的角度来研究DDoS攻击目标端的防御机制。通过仿真实验,对传...
提出一种基于数据包标记的伪造IP DDoS攻击防御方案,该方案在IP数据包中嵌入一个路径相关的16位标识,通过检测标识计数器临界值判断是否发生了DDoS攻击,对伪造地址的IP数据包进行过滤,达到对DD...
Linux下防火墙防御功能的设计与实现Linux下防火墙防御功能的设计与实现...