基于蜜罐的CC攻击防护体系*
2015-11-02李硕张权
信息安全与通信保密 2015年9期
李硕,张权
(国防科技大学电子科学与工程学院,湖南长沙410073)
基于蜜罐的CC攻击防护体系*
李硕,张权
(国防科技大学电子科学与工程学院,湖南长沙410073)
近年来,互联网上流行一种应用层DDoS攻击——CC攻击。CC攻击的危害很大:轻则导致页面无法访问,重则导致整个服务器瘫痪。目前针对CC攻击的防护一般采用基于网站代码优化的检测方法,然而这种方法会导致服务器在遭到CC攻击时消耗部分主机资源。在传统入侵防御系统基础上,添加一个建立与真实系统相似的蜜罐主机,从而保证受保护主机在提供正常服务的同时免受CC攻击。
CC攻击;蜜罐;入侵防御系统
0 引言
进入21世纪以来,计算机网络技术得到了飞速发展,Internet迅速普及到千家万户,网络正在逐渐改变每一个人的生活方式和工作方式。与此同时,网络安全问题也越来越严重。目前网络入侵的频率不断增加,危害性日趋严重,其中以消耗网络资源为目的的入侵行为尤其突出[1]。从影响网络整体性能的角度分析以消耗网络资源为目的的入侵行为,其中分布式拒绝服务攻击的危害最大。分布式拒绝服务攻击(Distributed Denial of Service,DDoS)是一种分布式协作的大规模网络攻击,能在一定时间内使得被攻击的网络主机彻底丧失正常服务的能力。许多著名网站如Amazon,Yahoo和CNN等都曾因为遭受DDoS攻击而导致网站瘫痪[2-3]。统计表明,近年来DDoS攻击的数量仍然呈现快速增长趋势,已经成为影响网络安全的一个重要威胁[4-5]。目前,简单的、基于网络层面的DDoS攻击有向复杂的、基于应用层资源的攻击发展的趋势,Challenge Collapsar(CC)攻击就是曲型的代表。……
登录APP查看全文
