APP下载

浅谈NTP反射型放大攻击原理及防御方法

2017-12-13邓娜

中国科技博览 2017年42期
关键词:计算机网络

[摘 要]NTP(Network Time Protocol)是一种标准的网络时间同步协议。但由于NTP传输协议的不可靠性使得NTP反射型放大攻击近年来逐渐成为DDoS(Distributed Denial of Service:分布式拒绝服务)攻击的主流攻击方式。本文主要介绍NTP协议原理、NTP攻击原理及防御方法。

[关键词]计算机网络;NTP攻击;DDoS攻击;

中图分类号:TU724 文献标识码:A 文章编号:1009-914X(2017)42-0353-01

1 引言

网络攻击的形式多种多样,DDoS攻击则是目前网络安全中危害最大、最难防御且最普遍的一种攻击方式。而由于NTP协议是一种基于UDP(User Datagram Protocol:用户数据报协议)传输的网络时间协议,虽然是一种有效的工作方式,但是却无法提供可靠的交付。这使得攻击者很容易利用NTP协议中的安全漏洞进行DDoS网络攻击。

2 NTP反射型放大攻擊的基本原理

2.1 NTP协议的工作原理

NTP协议主要用于向整个网络发布国家精准时间,它通过因特网服务于计算机时钟,并能以光速调整整个复杂而庞大的因特网中的时间分配。其网络体系结构主要包括主时间服务器、从时间服务器和客户端,并采用分布式子网,以达到有效的自我组织操作以及分层管理配置。NTP工作原理如图2-1所示。

A与B通过网络相连,并拥有各自独立的系统,所以需要通过NTP实现各自系统时间同步。假设B作为NTP时间服务器,NTP报文在A和B之间单向传输所需时间为1s。A向B发送一个带有离开A时的时间戳NTP报文14:00:00pm(t1)。当报文到达B时,B在此报文上加上自己当前的时间戳15:00:01pm(t2)。当报文离开时B再将自己当前时间戳15:00:02pm(t3)加在报文上并传输给A。A接收到响应报文时,A的当前时间为14:00:03pm(t4)。此时,A便可利用这些参数来计算NTP报文的往返时延DELAY以及A对B的时间差OFFSET。……

登录APP查看全文

猜你喜欢

计算机网络
基于模式匹配的计算机网络入侵防御系统
云计算下的计算机网络安全性研究
面向对象的计算机网络设计软件系统的开发
关于计算机网络存储技术分析
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
计算机网络可靠性的提升策略
计算机网络技术的应用探讨
计算机网络维护工作的思考
浅析计算机网络管理系统的构建和应用