首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
DDoS攻击是从许多分布的主机同时攻击一个目标,从而导致目标瘫痪。一般DDoS攻击者为了抵御IP源追踪,IP攻击数据包使用IP欺骗技术,导致合法用户无法正常访问服务器的网络资源。在传统的IP包过滤技术的基础上,通过改进IP包过滤技术,提出了一种防御DDoS攻击模型。  相似文献   

2.
提出一种新的基于分组漏斗算法以防御DDoS攻击.该算法引入基于历史IP过滤(History-based IP Filtering)算法思想,并采用活动IP(AIP)表和等待矩阵(Waiting Ma-trix)两级过滤机制保护服务器.实验结果显示,该防御方案以牺牲少量随机合法用户的正常访问为代价,过滤掉大部分攻击包,从而确保大多数合法用户的正常访问.  相似文献   

3.
本文针对水文信息网中高发的ARP地址欺骗和攻击方式进行分析。介绍ARP工作原理及欺骗、攻击方式,从计算机IP地址与MAC地址绑定及网关防护等方面,提出如何防御水文信息网中ARP攻击的解决思路和方法,保障水文信息网络的信息高效、安全地运行。  相似文献   

4.
局域网中攻击者利用ARP欺骗对网段内主机进行攻击,严重威胁着局域网的安全。本文通过对攻击者常使用的监听、截获和恶意攻击等ARP欺骗方法的分析,对基于ARP欺骗原理的匹配IP法、数据帧检测法、Echo时间法、ARP应答分析法和工具软件检测法等检测方法进行总结,提出制定ARP缓存更新策略、利用交换设备进行控制等多种防范ARP欺骗的策略,并提出了一种新的防范ARP欺骗算法,从而达到拒绝ARP欺骗、保护网络安全目的。  相似文献   

5.
提出一种新的密钥托管方案 ,可以在某一托管代理不可信时 ,由其它托管代理和 KEC联合恢复该托管代理的密钥碎片 ,保证系统正常工作 .本方案利用数字签名 ,防止对 RSA的选择密文攻击 .  相似文献   

6.
介绍了内含子多态性IP(Intron Polymorphism)标记体系原理与方法,分析了IP标记的优点,并提出了IP标记在烟草分子育种上的应用策略。  相似文献   

7.
分布式拒绝服务攻击(DDoS)是当今网络面临的最严峻的威胁之一,研究防御DDoS攻击的技术非常重要。介绍了DDoS攻击原理和方法,并深入总结了当前DDoS攻击的防范技术。  相似文献   

8.
文中简要论述了IP与MAC地址绑定原理,分析了气象局域网中互联网接入方法是专线接入方式,网络管理者要对内部网络进行IP网段的划分并为网络使用者分配IP地址,通过应用IP与MAC地址绑定技术,有效避免了由于个别人修改IP地址造成IP地址冲突从而影响网速不稳定,为网络的高效运行提供保障。  相似文献   

9.
网络协议的安全策略   总被引:1,自引:0,他引:1  
概述了网络安全性现状,分析了现有协议容易遭受的攻击类型,并根据TCP/IP分层模型,逐层讨论了提高安全性的协议和方法,最后对于Internet网络协议的安全性发展做了展望。  相似文献   

10.
网络的普及为我们的生活带来了很多方便。但是我们连接到网上的电脑,其系统的安全效能将会受到严格的考验。如果不加防范,电脑上的重要资料、文件等信息将会完全暴露。 为了让大家能够更好地保护自己,笔者现介绍一些防范黑客的基本知识。(一)防范针对IP地址的攻击常见的这类攻击工具有:Nuke,Winnuke,Teardrop,Ssiping等。它们主要利用Windows 95/NT下NexBIOS网络协定的例行处理程序OOB的漏洞,将一个资料封包以OOB方式,放在某个IP地址的某个开启的端口上(通常是139,138,137,113),就可能使你的电脑突然死机。遭受此类攻击的…  相似文献   

11.
缓冲区溢出攻击是各种网络攻击方法中较普遍且危害较严重的一种。文章首先描述了缓冲区溢出攻击的内存模型和产生的原理;然后结合缓冲区溢出漏洞的攻击源代码,分析了缓冲区溢出攻击的实现过程;最后,构建了一个比较完整的缓冲区溢出攻击的防范体系。  相似文献   

12.
高校校园网中,ARP攻击常有发生.文章分了析ARP攻击的原理,提出了通过静态绑定网关的方式、物理设备防治、使用防护软件、加强日常使用管理等ARP攻击的防范措施.  相似文献   

13.
分析了分布式拒绝服务(DisributedDenial of Service,DD0s)攻击原理及其攻击特征.从实际应用的角度提出了几种详细可行的DDoS攻击防范策略.  相似文献   

14.
工业以太网是控制系统网络发展的一个重要方向,而Ethernet/IP是工业以太网中的一个优良方案。对工业以太网中的Ethernet/IP协议进行阐述,分析其通信原理和特点,并展望其发展前景。  相似文献   

15.
通过对ARP攻击原理分析,定位ARP攻击源头和病毒机理,讨论了现有防御方法存在的局限性,在此基础上,提出几种有效的防御方法及解决方案,并对交换网络中如何利用代理ARP实现嗅探和防火墙的透明接入进行了探讨.  相似文献   

16.
DDoS的英文缩写是Distributed Denial of Service,即"分布式拒绝服务".DDoS的攻击通过很多"僵尸主机"(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务.本文介绍了DDoS攻击原理、攻击形式、检测方法和防范措施.  相似文献   

17.
图书馆局域网防ARP病毒攻击方法探讨   总被引:1,自引:0,他引:1  
ARP病毒攻击在图书馆局域网中经常出现,这种病毒清理和防范比较困难,不少网络管理员对此感到困扰.在图书馆以电子阅览室受害最为明显,影响也较大,给读者和工作人员带来诸多不便.为避免或尽量减少因ARP病毒攻击造成的影响.笔者对ARP病毒的症状、攻击原理及处理办法等几个方面作了粗浅的探讨.  相似文献   

18.
针对无线传感器网络 Sybil攻击的安全性威胁问题,分析了其攻击原理和现有的防范算法.提出了一种分散式防范算法,分别采用测量一致性、测量与计算一致性2种方法对攻击节点进行检测.该算法改变了传统集中式防范算法的思路,并能滤除攻击生成的虚节点.仿真和实验结果表明,该算法对Sybil攻击有很强的针对性,能达到99%的虚节点滤除率,并且有很好的鲁棒性.  相似文献   

19.
浅析黑客攻击与反攻击技术   总被引:2,自引:0,他引:2  
信息网络的建设和发展给整个社会的科学与技术、经济与文化带来了巨大的推动和冲击,同时也给网络的安全运行带来更多的挑战.要想更好的保护网络不受黑客的攻击,就必须对黑客的攻击方法、攻击原理、攻击过程有深入的、详细的了解,只有这样才能更有效、更具有针对性的进行主动防护.本文分析了黑客攻击的特征,提出了相关防范技术来对黑客攻击行为进行检测与防御.  相似文献   

20.
对于公网IP缺口较大的办公区和居民楼新建了三层拓扑结构的局域网用以扩充用户IP,因中心路由器WAN口拥堵严重,遂对WAN口进行了扩展,由于无法对该路由器不同的以太网接口配置同一网段的公网IP,根据中心路由器可以在不同网段进行路由自动切换的原理,设置了桥路由器,变换出不同的网段,从而实现了在同一网段中进行多链路平衡传输的功能,进而克服了交换中心访问Internet的拥堵问题,实现了带宽资源的高效利用。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号