首页> 外文OA文献 >Defending web services against denial of service attacks using client puzzles
【2h】

Defending web services against denial of service attacks using client puzzles

机译:使用客户端难题为Web服务防御拒绝服务攻击

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

The interoperable and loosely-coupled web services architecture, while beneficial, can be resource-intensive, and is thus susceptible to denial of service (DoS) attacks in which an attacker can use a relatively insignificant amount of resources to exhaust the computational resources of a web service. We investigate the effectiveness of defending web services from DoS attacks using client puzzles, a cryptographic countermeasure which provides a form of gradual authentication by requiring the client to solve some computationally difficult problems before access is granted. In particular, we describe a mechanism for integrating a hash-based puzzle into existing web services frameworks and analyze the effectiveness of the countermeasure using a variety of scenarios on a network testbed. Client puzzles are an effective defence against flooding attacks. They can also mitigate certain types of semantic-based attacks, although they may not be the optimal solution.
机译:可互操作且松耦合的Web服务体系结构虽然有益,但可能会占用大量资源,因此容易受到拒绝服务(DoS)攻击,在这种情况下,攻击者可以使用相对微不足道的资源来耗尽服务器的计算资源。网络服务。我们研究了使用客户端难题来防御DoS攻击的Web服务的有效性,该难题是一种密码对策,通过要求客户端在授予访问权限之前解决一些计算上的难题,从而提供了一种渐进式身份验证的形式。特别是,我们描述了一种将基于散列的谜题集成到现有Web服务框架中的机制,并使用网络测试平台上的各种方案来分析对策的有效性。客户难题是对洪水攻击的有效防御。它们也可以缓解某些类型的基于语义的攻击,尽管它们可能不是最佳解决方案。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号