抵御模仿人类行为DDoS的软件防火墙
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Software Firewall Against DDoS Mimicking Human Behavior
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击. 提出一种抵御方法, 它包括三个关键点: 使用会话号标示请求者身份, 通过分析单位时间的请求消息序列发现傀儡主机, 通过丢弃或修改傀儡主机的请求消息中断其攻击. 基于该方法实现了一种软件防火墙, 它包括统计模块和转发模块, 统计模块用于发现傀儡主机, 转发模块用于丢弃或修改傀儡主机的请求消息. 防火墙部署在网站服务器上, 管理员根据网站特征设置运行参数, 能以较小的代价使服务器从HTTP洪水中脱困.

    Abstract:

    HTTP floods mimicking the human behavior is a kind of distributed denial of service attack. This paper presents a resist method, it includes three key points, uses session ID to identify users, discovers the puppet computer by analyzing the request sequence in unit time, interrupts the attacks by discarding or modifying the request message. A software firewall is implemented based on this method, it includes a statistics module and a forwarding module. The statistics module is used to discover the puppet computers. The forwarding module is used to discard or modify the request messages of puppet computers. The firewall is deployed on a web server, the administrator sets the running arguments according to the site characteristics, help rescuing the server from HTTP floods at a low cost.

    参考文献
    相似文献
    引证文献
引用本文

袁志.抵御模仿人类行为DDoS的软件防火墙.计算机系统应用,2015,24(4):148-152

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2014-07-29
  • 最后修改日期:2014-09-22
  • 录用日期:
  • 在线发布日期: 2015-04-24
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号