线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

防范TCP拒绝服务攻击的高速过滤器

彭江宇; 窦文华; 龚发根 计算机工程与科学 2006年第05期

摘要:DDoS攻击是因特网目前面临的最严峻的威胁之一.如何快速有效地对其进行防范已经成为一项十分有意义的工作.该文提出了一种TCP Proxy与待响应ACK队列相结合的、能够对TCP绝拒服务攻击进行有效过滤的方法,并用这种方法在Linux内核中实现了一个高速过滤器.实验结果表明,在为TCP传输单独分配带宽的情况下,这种高速过滤器可以有效保护TCP支持的各种网络服务免受绝拒服务攻击.

关键词:dosddostcpproxy待响应ack队列

单位:中国信息安全产品测评认证中心华中测评中心; 湖南长沙410001; 国防科技大学计算机学院; 湖南长沙410073; 湖南大学软件学院; 湖南长沙410082

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

计算机工程与科学

北大期刊

¥624.00

关注 46人评论|5人关注