期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
基于网络处理器的ICMP快速处理方法 被引量:2
1
作者 刘震宇 赖粤 王晓红 《计算机工程与设计》 CSCD 北大核心 2010年第7期1424-1428,共5页
针对网络处理器IXP 2XXX对所有数据包均根据TCP/IP协议层的标识逐层进行分析,从而导致ICMP(网际控制报文协议)处理速度慢,抵御ICMP洪水攻击效率低的问题。提出了在网络处理器的微引擎处理中嵌入ICMP处理模块,建立了ICMP模块的处理流程,... 针对网络处理器IXP 2XXX对所有数据包均根据TCP/IP协议层的标识逐层进行分析,从而导致ICMP(网际控制报文协议)处理速度慢,抵御ICMP洪水攻击效率低的问题。提出了在网络处理器的微引擎处理中嵌入ICMP处理模块,建立了ICMP模块的处理流程,并通过设置ICMP异常标识进行跳转处理,减少冗余检查的步骤,实现了对异常ICMP的及时处理。仿真实验结果表明,该方法对ICMP数据包的指令周期明显少于原IXP2XXX开发包中的方法,提高了处理ICMP包的性能。 展开更多
关键词 网络处理器 icmp 洪水攻击 微引擎 IXA
在线阅读 下载PDF
关于针对DDoS中Flood攻击的防御系统的研究
2
作者 胥秋华 李小勇 《微型电脑应用》 2006年第9期1-3,24,共4页
本文主要针对DDoS中的Flood攻击的攻击特点,提出一种防御系统的结构,能够满足对不同Flood攻击检测的简易性、有效性的要求,并且与网络的地理位置、拓扑结构规模无关。该系统主要划分为检测攻击和确定攻击目标两个阶段。检测攻击阶段根... 本文主要针对DDoS中的Flood攻击的攻击特点,提出一种防御系统的结构,能够满足对不同Flood攻击检测的简易性、有效性的要求,并且与网络的地理位置、拓扑结构规模无关。该系统主要划分为检测攻击和确定攻击目标两个阶段。检测攻击阶段根据时攻击特征有较好描述性的源地址、目标地址、TCP报文的标志以及ICMP报文的类型,检测攻击是否发生。当检测出攻击发生,启动确定攻击目标阶段,找山攻击目标的具体IP地址。最后综合这两阶段的结果,提取攻击特征,将满足这些特征的数据包过滤掉,达到防御的效果。 展开更多
关键词 DDo flood攻击 SYNflood UDPflood icmpflood MULTOPS结构
在线阅读 下载PDF
Linux下防火墙防御功能的设计与实现 被引量:1
3
作者 周军辉 杨金民 《湖南民族职业学院学报》 2007年第1期106-109,共4页
简要介绍了Linux的安全性能、防火墙的原理和功能,着重讲述了基于Linux的几种防火墙技术防御功能的设计与实现。
关键词 LINUX 防火墙 端口扫描 IP地址欺骗 源路由欺骗 SYN flood icmp重定向欺骗 IP
在线阅读 下载PDF
Linux下防火墙防御功能的设计与实现
4
作者 周军辉 杨金民 《湖南冶金职业技术学院学报》 2007年第1期85-87,94,共4页
简要介绍了Linux的安全性能、防火墙的原理和功能,着重阐述了基于Linux的防火墙技术防御功能的设计与实现。
关键词 LINUX 防火墙 端口扫描 IP地址欺骗 源路由欺骗 SYN flood icmp重定向欺骗 IP劫持攻击
在线阅读 下载PDF
McAfee SecurityCenter Evaluation under DDoS Attack Traffic
5
作者 Sirisha Surisetty Student Member Sanjeev Kumar 《Journal of Information Security》 2011年第3期113-121,共9页
During the Distributed Denial of Service (DDoS) attacks, computers are made to attack other computers. Newer Firewalls now days are providing prevention against such attack traffics. McAfee SecurityCenter Firewall is ... During the Distributed Denial of Service (DDoS) attacks, computers are made to attack other computers. Newer Firewalls now days are providing prevention against such attack traffics. McAfee SecurityCenter Firewall is one of the most popular security software installed on millions of Internet connected computers worldwide. “McAfee claims that if you have installed McAfee SecurityCentre with anti-virus and antispyware and Firewall then you always have the most current security to combat the ever-evolving threats on the Internet for the duration of the subscription”. In this paper, we present our findings regarding the effectiveness of McAfee SecurityCentre software against some of the popular Distributed Denial Of Service (DDoS) attacks, namely ARP Flood, Ping-flood, ICMP Land, TCP-SYN Flood and UDP Flood attacks on the computer which has McAfee SecurityCentre installed. The McAfee SecurityCentre software has an in built firewall which can be activated to control and filter the Inbound/Outbound traffic. It can also block the Ping Requests in order to stop or subside the Ping based DDoS Attacks. To test the McAfee Security Centre software, we created the corresponding attack traffic in a controlled lab environment. It was found that the McAfee Firewall software itself was incurring DoS (Denial of Service) by completely exhausting the available memory resources of the host computer during its operation to stop the external DDoS Attacks. 展开更多
关键词 Distributed DENIAL of Service (DDoS) ATTACK MCAFEE FIREWALL NonPaged Pool Allocs ARP flood Ping-flood icmp Land TCP-SYN flood UDP flood ATTACK
在线阅读 下载PDF
论ICMP洪水和木马
6
作者 刘洪 周明君 刘晖 《网络安全技术与应用》 2014年第1期105-106,共2页
本文论述了ICMP洪水和木马的含义及其攻击原理,并以Windows为例探讨了防范此类攻击的策略,同时也说明了防范策略中存在的问题。
关键词 icmp 洪水 木马
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部