APP下载

针对HTTP协议的LDOS攻击建模与评估

2017-04-13许晓东

软件导刊 2017年3期
关键词:进程机制效率

赵 阳,许晓东

(江苏大学 计算机科学与通信工程学院,江苏 镇江 212013)

针对HTTP协议的LDOS攻击建模与评估

赵 阳,许晓东

(江苏大学 计算机科学与通信工程学院,江苏 镇江 212013)

低速率拒绝服务攻击主要是利用系统的协议漏洞,通过发送少量攻击数据包就可耗尽受攻击者可用资源,隐蔽性很高。对迭代服务器所建立的攻击模型进行了优化与改进。通过攻击评价指标,在NS2仿真软件下分析了攻击模型中各参数与性能之间的关系。

低速率;拒绝服务攻击;隐蔽性;迭代服务器

0 引言

拒绝服务攻击(Dos)通过暴力攻击手段,使计算机网络不能正常运转从而不能向合法用户提供所需服务[1],虽然破坏力度大,但由于其高速率流的攻击特征明显异常,很容易被检测到。因此,2003年Kuzmanovic等[2]首次提出了针对TCP拥塞控制机制而发起的shrew攻击(因可以逃脱检测,形象地称其为“地鼠”攻击),其可通过周期性发送低速率攻击流,以更高的攻击效率对受害者进行破坏而不易发现,也称为LDOS攻击(低速率拒绝服务攻击)。研究者对此充分重视,其防御检测手段也越来越多,最直接有效的方法是随机化拥塞控制机制中的超时时间[3]。实验证明这些方法能有效防御Ldos攻击对服务性能的影响。很多人将研究重点转向应用层,首次对其进行深入研究的是国外学者Maciá-Fernández[4]。相对于传输层,应用层低速率拒绝服务攻击[5](low-rate denial of service attacks against application servers,以下简称LoRDAS攻击),主要针对Web应用层HTTP1.1协议持续连接的特性发起攻击,若从应用层的HTTP协议发起LDOS攻击,实现则更复杂、隐蔽性更高。……

登录APP查看全文

猜你喜欢

进程机制效率
提升朗读教学效率的几点思考
债券市场对外开放的进程与展望
自制力是一种很好的筛选机制
破除旧机制要分步推进
跟踪导练(一)2
注重机制的相互配合
“钱”、“事”脱节效率低
打基础 抓机制 显成效
社会进程中的新闻学探寻
我国高等教育改革进程与反思