一种新的过滤SYN洪水攻击的方法
本文提出了一种新的过滤SYN 洪水攻击的方法。这种方法(故意丢弃过滤)通过观察客户的协议一致性行为判定客户的请求是否正常。它的主要思想是故意丢弃每个连接请求上的第一个SYN 数据包,后续
分布式拒绝服务攻击可以使很多的计算机在同一时间遭受到攻击,使攻击的目标无法正常使用,分布式拒绝服务攻击已经出现了很多次,导致很多的大型网站都出现了无法进行操作的情况,这样不仅仅会影响用户的正常使用,同时造成的经济损失也是非常巨大的。[1]
本文提出了一种新的过滤SYN 洪水攻击的方法。这种方法(故意丢弃过滤)通过观察客户的协议一致性行为判定客户的请求是否正常。它的主要思想是故意丢弃每个连接请求上的第一个SYN 数据包,后续
缓冲区溢出攻击已经成为网络攻击的主要方式。本文首先分析了缓冲区溢出攻击的基本原理,然后分析了形成缓冲区溢出攻击的必要条件,并详细讨论了溢出攻击的防护技术。关键词:缓冲区溢出;攻击;栈;
TCP/IP 协议是Internet 网互联的基础,TCP/IP 的安全性直接关系到Internet 网和系统的安全。TCP/IP 的层次不同,提供的安全性也不同。根据TCP/IP 的分层模型,本文采
基于MIX匿名系统模型,提出一种改进的统计命中集攻击算法,并在该算法的基础上给出基于填充包的防御策略。理论分析和实验结果表明,与已有的统计命中集攻击相比,该攻击在接收者相对集中时有较好的攻击效果,采用
安全配置向导 (SCW) 可以缩小受攻击面,用于带 Service Pack 1 (SP1) 的 Microsoft® Windows Server 2003 家族成员。SCW 确定服务器的一个或多个角色所需的最少功能,并禁用不必要的...