999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

DDoS攻擊對電子商務網站的危害及其防范

2012-01-01 00:00:00葉茂標葉晰
商場現代化 2012年5期

[摘 要] 本文首先介紹了分布式拒絕服務攻擊(DDoS)對電子商務網站的巨大危害,進而分析了分布式拒絕服務攻擊的產生原理和實施步驟,最后提出了幾種防范分布式拒絕服務攻擊措施。

[關鍵詞] 電子商務 DdoS 網絡安全 分布式拒絕服務攻擊

電子商務指的是利用簡單、快捷、低成本的電子通訊方式,買賣雙方不謀面地進行各種商貿活動。隨著網絡技術的發展,電子商務和電子政務等信息化工程也日益完善,然而從安全的角度來看,電子商務網絡所面臨的網絡安全問題卻始終如揮之不去的夢魘。DDoS(Distributed Deny of Service-分布式拒絕服務攻擊)攻擊是一種很難被徹底解決的電子商務網站安全問題,其危害較大,往往可造成網站訪問延時甚至癱瘓。

一、DDoS攻擊的產生機理

DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應,DoS(Deny of Service-拒絕服務)因此得名。DDoS攻擊是在傳統的DoS攻擊基礎之上發展而來的。DDoS 原理很簡單,就是利用網絡掌控并集結盡量多的傀儡機來攻擊目標機以期達到比單機大得多殺傷力,其危害極大且難以防御。自從1999 年第一次有報道的大規模DDoS 攻擊在美國明尼蘇達大學出現以來,相當多的電子商務網站已經遭受到其暗算并且損失慘重。2009年5月19日晚,受暴風影音軟件存在的設計缺陷,以及免費智能DNS軟件DNSPod的不健壯性影響,黑客通過僵尸網絡控制下的DDoS攻擊,致使我國江蘇、安徽、廣西、海南、甘肅、浙江等省在內的23個省出現罕見的斷網故障,即“5 19 斷網事件”。常見的DDoS攻擊包括:

1.數據包洪流(Flood)攻擊

這種攻擊稱為請求數據包攻擊或者直接攻擊。 攻擊者通過黑客手段控制多臺傀儡機,然后通過它們向受害目標機發送巨量數據包,并使用隨機產生的IP 地址替換掉自身或傀儡機中數據包頭部的真實源地址隱藏自身位置。比較流行的SYN 洪泛, ICMP洪泛,UDP洪泛和IP包分片洪泛都屬于此類。

2.反彈(reflector)DDoS攻擊

此類DDoS攻擊因使用到稱為反彈服務器的主機使得追蹤攻擊方的行蹤變得更加困難,其攻擊的實現方法比第一種要復雜很多。所謂反彈服務器即收到請求數據包后將會返回數據包的主機。比如一臺DNS服務器可以被當作反彈服務器,因為它在接收到DNS請求后會返回DNS響應數據包。攻擊者通過向反彈服務器主機發送請求數據包并將源地址的IP偽裝替換成受害機的IP,這樣反彈服務器返回數據包將指向受害機。由于響應數據包一般比請求數據包要大很多,故攻擊的強度會增加很多倍。如10MB/s的攻擊流量經過DNS服務器的反射后,其攻擊流量最大可達750MB/s。

二、DDoS攻擊的防范

DDoS攻擊的解決方案可歸納為解決兩方面的問題:

1.區分正常和攻擊流量

我們可根據正常流量和攻擊流量的不同行為、統計特征等進行區別,也可通過認證的方式讓所有用戶付出一定的代價,如計算、人工參與輸入認證碼等來區別。如Google網站在發現訪問流量異常時,會要求每個用戶在每個搜索前先輸入驗證碼。此類防御方法的優點是實施成本簡單,但會影響用戶的體驗滿意度,而且無法防御非頁面訪問的流量攻擊。

2.控制流量到達受害者,即解決帶寬占用問題

解決帶寬占用有三種思路:(1) 不改變現有網絡核心的前提下,盡量少的對邊緣路由器進行改動,利用ISP及其聯合來過濾攻擊流量。(2) 從整個Internet設計的角度考慮DDoS攻擊,即重新設計Internet ,如在核心路由器中增加認證丟包等機制。(3) 采用CDN 或者重疊網絡來吸收流量。第一和第二種解決思路雖然可以從根本上一勞永逸的解決DDoS 攻擊問題,但由于要同ISP(因特網服務提供商)協同作戰,且需要對整個Internet體系進行重新設計,故目前實施起來難度較大。第三種解決方案采用了軟硬件結合的方式來解決帶寬占用問題。CDN 即內容分發網絡,用于加快網絡訪問速率和質量,一般會在不同ISP內部署節點,形成很大的分布式網絡,將用戶請求自動指向到健康可用且距離用戶最近CDN節點上。由于具有很大的帶寬,CDN具有防御DDoS帶寬消耗攻擊的能力,尤其對靜態和動態可緩存的頁面非常適合,但對于動態不可緩存的頁面,CDN節點也需要從原始的服務器實時訪問獲取信息,然后提供給用戶,如果攻擊者大量的請求此類頁面,也可能造成DDoS攻擊。如2011年12月剛剛上線的中國鐵路訂票系統(www.12306.cn)就采用了CDN系統架構。作為全國惟一的鐵路訂票系統,12306網站的同時在線訪問人數高達500多萬。用戶可以流暢地訪問該網站的靜態頁面,但大量用戶會碰上的無法登錄的情況;還有不少用戶登錄之后,卻無法打開二級、三級頁面,只能不停地刷新;一些幸運的用戶登錄后成功付款,但卻功虧一簣,無法買到票了。此類現象也反映出CDN對于大量的動態不可緩存頁面需求也是力不從心。

三、結束語

作為一種新穎的商務活動過程,電子商務將帶來一場史無前例的革命,而電子商務的安全性問題也越來越受到人們的重視。分布式拒絕服務攻擊(DDoS)嚴重威脅了電子商務網站的正常運作。雖然目前為止網絡業界并沒有可以徹底消除DDoS攻擊的措施,并且硬件設施也只是做到了降低攻擊程度的級別,但如果按照本文的方法和思路去防范DDoS,可以把攻擊帶來的損失降低到最小,從而提高了電子商務活動的安全性。

參考文獻:

[1] 謝逸等.新網絡環境下應用層DDoS攻擊的剖析與防御.電信科學,2007年01期,89-93頁

[2] 李目海.基于流量的分布式拒絕服務攻擊檢測.華東師范大學,2010年博士論文

主站蜘蛛池模板: 免费a级毛片18以上观看精品| 亚洲电影天堂在线国语对白| 国产农村精品一级毛片视频| 国产日韩精品欧美一区灰| 婷婷久久综合九色综合88| 亚洲欧美日本国产综合在线| 香蕉综合在线视频91| 99视频有精品视频免费观看| 国产精品毛片一区视频播| 搞黄网站免费观看| 欧洲av毛片| 久久这里只有精品国产99| 亚洲黄网在线| 在线国产你懂的| 91色在线观看| 丰满人妻久久中文字幕| 久久a毛片| 亚洲一本大道在线| 91精品国产综合久久不国产大片| 国产精品99久久久| 另类专区亚洲| 欧美日韩理论| 天堂成人在线视频| 亚洲男人天堂久久| 日韩一级毛一欧美一国产| 国产精品久久久久久影院| 久久99国产综合精品1| 国产成人禁片在线观看| 国产精品hd在线播放| 深爱婷婷激情网| 精品福利视频网| 97成人在线视频| 亚洲天堂伊人| 亚洲精品成人片在线播放| 亚洲精品无码高潮喷水A| 91久久夜色精品| 精品偷拍一区二区| 红杏AV在线无码| 天堂av综合网| 国产成人精品第一区二区| 99ri精品视频在线观看播放| 99尹人香蕉国产免费天天拍| 激情视频综合网| 国产婬乱a一级毛片多女| 91原创视频在线| 日本欧美午夜| 99热最新网址| 青青青国产在线播放| 国产成年女人特黄特色毛片免| 久久精品电影| 亚洲另类第一页| 色播五月婷婷| 91成人试看福利体验区| 久久婷婷综合色一区二区| 性激烈欧美三级在线播放| 国产丝袜91| 免费看a级毛片| 五月天香蕉视频国产亚| 亚洲性影院| www亚洲天堂| 国产欧美日韩另类精彩视频| 中文无码影院| 久久国产拍爱| 国产毛片久久国产| 成人永久免费A∨一级在线播放| 特级毛片免费视频| 国内精自视频品线一二区| 国产欧美精品一区aⅴ影院| 青青草原国产一区二区| 国产精品亚洲αv天堂无码| 国产91小视频在线观看| 亚洲成人网在线播放| 亚洲人成在线精品| 精品无码一区二区三区电影| 99尹人香蕉国产免费天天拍| 亚洲天堂网在线观看视频| 亚洲综合18p| 91在线视频福利| 欧洲高清无码在线| 蜜臀AV在线播放| 最新国产你懂的在线网址| 国产网站一区二区三区|