首页> 外文OA文献 >Detection of SYN Flood attack with SYN/ACK flags
【2h】

Detection of SYN Flood attack with SYN/ACK flags

机译:使用SYN / ACK标志检测SYN Flood攻击

摘要

ネットワーク社会への急速な以降にともない、ネットワークを利用した不正行為や犯罪による被害が世界的に深刻な問題となっている。不正アクセスのなかでも公開サーバに対する分散サービス拒否(DDoS) 攻撃はますます深刻さを増している。特にTCP の仕様を悪用したSYN Flood 攻撃は、簡単な方法で容易にサーバを停止状態に持っていけるため、現在もっとも多く利用されているDoS 攻撃である。SYN Flood 攻撃の検出は、SYN パケットの到着レートを用いて行うのが一般的であるが、到着レートは時刻により変化することから、通常トラフィックと攻撃トラヒックを明確に区別することは難しい。そこで本論文では、SYN/ACK パケットの再送を用いたSYNFlood 攻撃の検出手法を提案する。さらに提案手法が、攻撃トラフィックの存在を時間的変動をとらわれず、より正確に検出できることを示す。
机译:随着网络社会的飞速发展,由不当行为和使用网络犯罪所造成的损害已成为世界范围内的严重问题。在未经授权的访问中,对公共服务器的分布式拒绝服务(DDoS)攻击变得越来越严重。特别是,滥用TCP规范的SYN Flood攻击是当前使用最多的DoS攻击,因为它可以通过一种简单的方法轻松地使服务器进入停止状态。通常使用SYN数据包的到达率来检测SYN Flood攻击,但是由于到达率会随时间变化,因此很难将正常流量与攻击流量区分开。因此,在本文中,我们提出了一种使用SYN / ACK数据包重传的SYNFlood攻击检测方法。此外,我们表明,该方法可以不受时间波动的影响,更准确地检测攻击流量的存在。

著录项

  • 作者

    和泉 孝幸;

  • 作者单位
  • 年度 2004
  • 总页数
  • 原文格式 PDF
  • 正文语种 ja
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号