資源描述:
《ddos攻擊web服務(wù)環(huán)境的虛擬》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、DDoS攻擊Web服務(wù)環(huán)境的虛擬摘要分布式拒絕服務(wù)(DDoS)攻擊是當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域最難解決的問題之一。其中重要的原因在于網(wǎng)絡(luò)上大量不安全的機(jī)器的存在,其次是DDoS攻擊工具的廣泛可獲得性以及攻擊者通常采用假冒的源IP地址。對(duì)于大型的網(wǎng)絡(luò)來說,拒絕服務(wù)攻擊很可能會(huì)給企業(yè)造成巨大的麻煩,甚至造成企業(yè)網(wǎng)絡(luò)的癱瘓。攻擊發(fā)生時(shí),攻擊者短時(shí)間內(nèi)向服務(wù)器申請(qǐng)大量的連接,造成服務(wù)器無法完成如此多的客戶端連接請(qǐng)求,從而無法提供服務(wù)。因此,研究DDoS攻擊及其對(duì)策是非常重要的。本文分析了DDoS攻擊的攻擊機(jī)制,攻擊方法,常用DDoS攻擊類型等,并在web服務(wù)器上加入
2、允許進(jìn)入控制模塊,成功配置了有效的DDoS攻擊環(huán)境。對(duì)常用的三種DDoS攻擊方式進(jìn)行了虛擬和研究,分析了它們各自的優(yōu)缺點(diǎn)。針對(duì)當(dāng)前網(wǎng)絡(luò)安全的不足和攻擊類型的多樣化,本文提出了一個(gè)攻擊效果理想的DDoS攻擊web服務(wù)環(huán)境的虛擬。這樣,可以利用最少的資源獲得最大程度的攻擊強(qiáng)度。關(guān)鍵詞:分布式拒絕服務(wù)攻擊;web服務(wù);允許進(jìn)入控制;會(huì)話控制機(jī)制IIIDDoSAttackWebServer’sEnvironmentVirtualAbstractDDoSattackisoneofthemostdifficultproblemsinnetworksecurit
3、yfield.Themostimportantreasonisthebeingofmanyunsafemachinesinnetwork.DDoSattacktoolsabroadachievedandattackusuallyadoptcronkIPaddress.Forlargenetwork,DDoSattacksarelikelytogivecompaniesahugetrouble,andevencausedtheparalysisofthecorporatenetwork.Whenattack,theattackertotheserve
4、rforashortperiodoftimealargenumberofconnections,causingtheservercouldnotbecompletedsomanyclientrequests,thusunabletoprovideservices.So,researchtheDDoSattackandcountermeasureisveryimportant.ThisarticleanalysesDDoSattack’smechanism,methodandthetypethatincommonuse.Also,weaddthead
5、missioncontrolleronthewebserverandsuccessfullyconfiguresthemosteffectDDoSattackenvironmentandcanbaseonattackeffectadjustattackstream.ThisarticlehasbeendummiedandresearchedthethreemodesoftheDDoSattack,andanalyseseachothermeritandflaw.Aimatnowadaysnetworksafety’slackandattacktyp
6、e’sdiversification,thisarticlebringsforwardaveryperfectattackeffectoftheDDoSattackenvironment.So,itcanusetheleastresourcegainthewholehogattackintension.Keywords:DistributedDenyofService;webserver;admissioncontroller;seesioncontrolIII目錄1.概述11.1研究背景和意義11.2DDoS攻擊的研究現(xiàn)狀11.3DDoS攻擊的防
7、御對(duì)策研究現(xiàn)狀21.3.2當(dāng)前sessioncontrol機(jī)制研究狀況31.4本文主要工作41.5論文的組織結(jié)構(gòu)42.分布式拒絕服務(wù)攻擊研究42.1DDoS攻擊原理42.1.1DDoS網(wǎng)絡(luò)42.1.2DDoS進(jìn)攻的一般過程62.1.3DDoS進(jìn)攻的一般步驟62.2DDoS攻擊分類72.2.1劇毒包攻擊82.2.2風(fēng)暴型攻擊82.3攻擊工具的分析102.4本課題采用的攻擊工具123.web服務(wù)器的搭建133.1web服務(wù)器的選擇133.2web服務(wù)器的開發(fā)133.2.1理論上的推導(dǎo)133.2.2數(shù)值上的分析143.2.3程序開發(fā)163.2.4實(shí)驗(yàn)結(jié)果
8、183.3本章總結(jié)194.三種攻擊環(huán)境的搭建194.1攻擊的環(huán)境194.2RequestFloodingAttack204