基于日志监视主动防御 HTTP 泛洪攻击
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Proactive Defense Against HTTP Flood Attacks Based on Watching Web Log
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    模仿正常访问行为的HTTP 泛洪攻击较为隐蔽,在消耗网站服务器资源的同时还带来信息安全隐患,提出了一种主动防御方法。用URL 重写的方法使Web 日志记录HTTP 请求的CookieId 和SessionId;定时分析Web 日志,利用CookieId 和SessionID 识别用户,根据请求时间特征来识别傀儡主机;对HTTP 请求进行预处理,拦截傀儡主机的请求。该方法成本低、便于实施,实践证明了其有效性。

    Abstract:

    HTTP flood attacks mimicking normal access behavior are difficult to discovered, it consumes web server’s resources and brings hidden danger on information security, a method of proactive defense against HTTP floods is provided. Rewrite URL to record CookieId and SessionId of HTTP requests into Web log; analysis Web log at regular time, identify user according CookieId and SessionId, indentify puppet computers using request time characteristic; process HTTP requests in advance to keep out the requests from the puppet computers. This method is low cost and easy to implement, practice proved its validity.

    参考文献
    相似文献
    引证文献
引用本文

袁志.基于日志监视主动防御 HTTP 泛洪攻击.计算机系统应用,2012,21(5):189-191

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2011-08-21
  • 最后修改日期:2011-09-15
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号