999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

分布式拒絕服務攻擊對電子商務網站的危害研究

2015-01-08 19:24:01王棋葉晰
商場現代化 2014年32期
關鍵詞:網絡安全

王棋 葉晰

基金項目: 浙江省大學生科技創新活動計劃(新苗人才計劃)資助項目(2013R413034)

摘 要:本文首先介紹了分布式拒絕服務攻擊(DDoS)的實施原理,并通過模擬實驗實現了 最常見的DDoS攻擊,進而分析了DDoS攻擊對電子商務網站的危害。

關鍵詞:分布式拒絕服務攻擊;電子商務;網絡安全

電子商務指的是利用簡單、快捷、低成本的電子通訊方式,買賣雙方不謀面地進行各種商貿活動。然而隨著網絡技術的發展,拒絕服務攻擊也越來越成為電子商務網站始終如揮之不去的夢魘。

一、分布式拒絕服務攻擊的實施原理

拒絕服務攻擊(Denial Of Service,DoS)顧名思義就是使Internet中的受攻擊對象(主機、服務器、路由器等網絡設備)無法提供正常服務的一種攻擊。而分布式拒絕服務攻擊(Distributed Denial Of Service,DDoS)是DoS攻擊模式的升級形式,由多臺計算機一起合作,同時向目標發起攻擊。下面我們通過模擬實驗來分析分布式拒絕服務對電子商務的危害。

二、實驗工具和測試平臺的搭建

涉及研究的主要硬件有一臺型號為S2016B的華為16口以太網交換機,一臺型號為TP-WR340G+的TP-LINK無線路由器,一臺H3C MSR30-16路由器,一部型號為I9250的三星安卓智能手機和三臺個人電腦(配置見表),由于實驗中使用的是百兆交換機,故所有網卡的最大網速均為100Mbps。

三、DDoS攻擊的模擬實現

傳統的DDoS攻擊的實施原理都差不多,一般都是先抓數據包,再根據自身攻擊特點設置或修改數據包中的參數,然后再以較大速度重放,最終達到攻擊目標機器的目的。現在我們模擬實現較為常見的SYN Flood。

1.SYN Flood 的攻擊原理。SYN Flood攻擊利用了TCP的三次握手機制,惡意的向被攻擊主機的TCP服務器端口發送大量帶有虛假源地址的TCP SYN分組。如果該端口正在監聽連接請求(如Web服務器),那么被攻擊主機將通過回復SYN ACK分組對每個TCP SYN分組進行應答。由于攻擊者發送的分組的源地址是偽造地址,所以被攻擊主機一直等不到回傳信息,分配給這次請求的資源就維持著不釋放。雖然等待一段時間后,這次連接會因為超時而被丟棄,但如果攻擊者發送大量這種帶偽造地址的分組,被攻擊端將為了維護一個非常大的半開連接列表而消耗非常多的資源,包括CPU、內存和網絡資源,最后出現拒絕服務的現象。

2.攻擊實例-PackETH(Ethernet packet generator )。本實例網絡拓撲圖見下圖,IBM ThinkPad T43 作為攻擊主機,操作系統為Linux,Acer aspire 4750G 作為目標主機,操作系統為Windows 7。測試機用來測試服務器是否能提供正常的Web服務。

PackETH是一款功能非常強大的以太網數據包生成器,不但可以隨意更改以太網數據包,還可以多種方式重放以太網數據包。具體攻擊過程為:首先PC1訪問架設在目標主機PC2上的Web服務器,并使用WireShark軟件捕獲TCP三次握手的第一條幀(即SYN 報文段),然后利用PackETH 軟件重放此幀。我們設置好攻擊參數后,開始對PC2發起攻擊。攻擊時PC1的CPU使用率在70%左右,運行正常,但是PC2已經陷入癱瘓狀態。 在PC2被攻擊之前, CPU使用率很低(3%),網絡使用率幾乎為0。 被攻擊后,主機PC2的四核CPU使用率飆升至98%,電腦幾乎不能進行其他任何操作,陷入癱瘓狀態。

由此可見,當攻擊主機的配置升級,攻擊參數增大時,即使目標主機的配置非常高,在這樣的攻擊下也未必能夠幸免。但此類攻擊由于攻擊流量較大,比較容易被DDoS監測器或防火墻識別出目標機器正在受到攻擊,因此攻擊的隱蔽性較差。

四、結束語

分布式拒絕服務攻擊(DDoS)嚴重威脅了電子商務網站的正常運作。通過模擬實驗,我們發現分布式拒絕服務攻擊的特點是被攻擊者在同一時間內收到大量從不同主機發來的請求或者數據包,由于那些請求或者數據包大多數采用了偽裝IP源技術,并且只要單個攻擊點的攻擊流量足夠低,那么想要徹底防御DDoS攻擊,幾乎是不可能的事,但只要我們理解了DDoS攻擊的實現原理和攻擊特點,則至少可以在被攻擊時能做到及早發現。

參考文獻:

[1]謝逸等.新網絡環境下應用層DDoS攻擊的剖析與防御.電信科學,2007年01期,89-93頁.

[2]李目海.基于流量的分布式拒絕服務攻擊檢測.華東師范大學2010年博士論文.endprint

基金項目: 浙江省大學生科技創新活動計劃(新苗人才計劃)資助項目(2013R413034)

摘 要:本文首先介紹了分布式拒絕服務攻擊(DDoS)的實施原理,并通過模擬實驗實現了 最常見的DDoS攻擊,進而分析了DDoS攻擊對電子商務網站的危害。

關鍵詞:分布式拒絕服務攻擊;電子商務;網絡安全

電子商務指的是利用簡單、快捷、低成本的電子通訊方式,買賣雙方不謀面地進行各種商貿活動。然而隨著網絡技術的發展,拒絕服務攻擊也越來越成為電子商務網站始終如揮之不去的夢魘。

一、分布式拒絕服務攻擊的實施原理

拒絕服務攻擊(Denial Of Service,DoS)顧名思義就是使Internet中的受攻擊對象(主機、服務器、路由器等網絡設備)無法提供正常服務的一種攻擊。而分布式拒絕服務攻擊(Distributed Denial Of Service,DDoS)是DoS攻擊模式的升級形式,由多臺計算機一起合作,同時向目標發起攻擊。下面我們通過模擬實驗來分析分布式拒絕服務對電子商務的危害。

二、實驗工具和測試平臺的搭建

涉及研究的主要硬件有一臺型號為S2016B的華為16口以太網交換機,一臺型號為TP-WR340G+的TP-LINK無線路由器,一臺H3C MSR30-16路由器,一部型號為I9250的三星安卓智能手機和三臺個人電腦(配置見表),由于實驗中使用的是百兆交換機,故所有網卡的最大網速均為100Mbps。

三、DDoS攻擊的模擬實現

傳統的DDoS攻擊的實施原理都差不多,一般都是先抓數據包,再根據自身攻擊特點設置或修改數據包中的參數,然后再以較大速度重放,最終達到攻擊目標機器的目的。現在我們模擬實現較為常見的SYN Flood。

1.SYN Flood 的攻擊原理。SYN Flood攻擊利用了TCP的三次握手機制,惡意的向被攻擊主機的TCP服務器端口發送大量帶有虛假源地址的TCP SYN分組。如果該端口正在監聽連接請求(如Web服務器),那么被攻擊主機將通過回復SYN ACK分組對每個TCP SYN分組進行應答。由于攻擊者發送的分組的源地址是偽造地址,所以被攻擊主機一直等不到回傳信息,分配給這次請求的資源就維持著不釋放。雖然等待一段時間后,這次連接會因為超時而被丟棄,但如果攻擊者發送大量這種帶偽造地址的分組,被攻擊端將為了維護一個非常大的半開連接列表而消耗非常多的資源,包括CPU、內存和網絡資源,最后出現拒絕服務的現象。

2.攻擊實例-PackETH(Ethernet packet generator )。本實例網絡拓撲圖見下圖,IBM ThinkPad T43 作為攻擊主機,操作系統為Linux,Acer aspire 4750G 作為目標主機,操作系統為Windows 7。測試機用來測試服務器是否能提供正常的Web服務。

PackETH是一款功能非常強大的以太網數據包生成器,不但可以隨意更改以太網數據包,還可以多種方式重放以太網數據包。具體攻擊過程為:首先PC1訪問架設在目標主機PC2上的Web服務器,并使用WireShark軟件捕獲TCP三次握手的第一條幀(即SYN 報文段),然后利用PackETH 軟件重放此幀。我們設置好攻擊參數后,開始對PC2發起攻擊。攻擊時PC1的CPU使用率在70%左右,運行正常,但是PC2已經陷入癱瘓狀態。 在PC2被攻擊之前, CPU使用率很低(3%),網絡使用率幾乎為0。 被攻擊后,主機PC2的四核CPU使用率飆升至98%,電腦幾乎不能進行其他任何操作,陷入癱瘓狀態。

由此可見,當攻擊主機的配置升級,攻擊參數增大時,即使目標主機的配置非常高,在這樣的攻擊下也未必能夠幸免。但此類攻擊由于攻擊流量較大,比較容易被DDoS監測器或防火墻識別出目標機器正在受到攻擊,因此攻擊的隱蔽性較差。

四、結束語

分布式拒絕服務攻擊(DDoS)嚴重威脅了電子商務網站的正常運作。通過模擬實驗,我們發現分布式拒絕服務攻擊的特點是被攻擊者在同一時間內收到大量從不同主機發來的請求或者數據包,由于那些請求或者數據包大多數采用了偽裝IP源技術,并且只要單個攻擊點的攻擊流量足夠低,那么想要徹底防御DDoS攻擊,幾乎是不可能的事,但只要我們理解了DDoS攻擊的實現原理和攻擊特點,則至少可以在被攻擊時能做到及早發現。

參考文獻:

[1]謝逸等.新網絡環境下應用層DDoS攻擊的剖析與防御.電信科學,2007年01期,89-93頁.

[2]李目海.基于流量的分布式拒絕服務攻擊檢測.華東師范大學2010年博士論文.endprint

基金項目: 浙江省大學生科技創新活動計劃(新苗人才計劃)資助項目(2013R413034)

摘 要:本文首先介紹了分布式拒絕服務攻擊(DDoS)的實施原理,并通過模擬實驗實現了 最常見的DDoS攻擊,進而分析了DDoS攻擊對電子商務網站的危害。

關鍵詞:分布式拒絕服務攻擊;電子商務;網絡安全

電子商務指的是利用簡單、快捷、低成本的電子通訊方式,買賣雙方不謀面地進行各種商貿活動。然而隨著網絡技術的發展,拒絕服務攻擊也越來越成為電子商務網站始終如揮之不去的夢魘。

一、分布式拒絕服務攻擊的實施原理

拒絕服務攻擊(Denial Of Service,DoS)顧名思義就是使Internet中的受攻擊對象(主機、服務器、路由器等網絡設備)無法提供正常服務的一種攻擊。而分布式拒絕服務攻擊(Distributed Denial Of Service,DDoS)是DoS攻擊模式的升級形式,由多臺計算機一起合作,同時向目標發起攻擊。下面我們通過模擬實驗來分析分布式拒絕服務對電子商務的危害。

二、實驗工具和測試平臺的搭建

涉及研究的主要硬件有一臺型號為S2016B的華為16口以太網交換機,一臺型號為TP-WR340G+的TP-LINK無線路由器,一臺H3C MSR30-16路由器,一部型號為I9250的三星安卓智能手機和三臺個人電腦(配置見表),由于實驗中使用的是百兆交換機,故所有網卡的最大網速均為100Mbps。

三、DDoS攻擊的模擬實現

傳統的DDoS攻擊的實施原理都差不多,一般都是先抓數據包,再根據自身攻擊特點設置或修改數據包中的參數,然后再以較大速度重放,最終達到攻擊目標機器的目的。現在我們模擬實現較為常見的SYN Flood。

1.SYN Flood 的攻擊原理。SYN Flood攻擊利用了TCP的三次握手機制,惡意的向被攻擊主機的TCP服務器端口發送大量帶有虛假源地址的TCP SYN分組。如果該端口正在監聽連接請求(如Web服務器),那么被攻擊主機將通過回復SYN ACK分組對每個TCP SYN分組進行應答。由于攻擊者發送的分組的源地址是偽造地址,所以被攻擊主機一直等不到回傳信息,分配給這次請求的資源就維持著不釋放。雖然等待一段時間后,這次連接會因為超時而被丟棄,但如果攻擊者發送大量這種帶偽造地址的分組,被攻擊端將為了維護一個非常大的半開連接列表而消耗非常多的資源,包括CPU、內存和網絡資源,最后出現拒絕服務的現象。

2.攻擊實例-PackETH(Ethernet packet generator )。本實例網絡拓撲圖見下圖,IBM ThinkPad T43 作為攻擊主機,操作系統為Linux,Acer aspire 4750G 作為目標主機,操作系統為Windows 7。測試機用來測試服務器是否能提供正常的Web服務。

PackETH是一款功能非常強大的以太網數據包生成器,不但可以隨意更改以太網數據包,還可以多種方式重放以太網數據包。具體攻擊過程為:首先PC1訪問架設在目標主機PC2上的Web服務器,并使用WireShark軟件捕獲TCP三次握手的第一條幀(即SYN 報文段),然后利用PackETH 軟件重放此幀。我們設置好攻擊參數后,開始對PC2發起攻擊。攻擊時PC1的CPU使用率在70%左右,運行正常,但是PC2已經陷入癱瘓狀態。 在PC2被攻擊之前, CPU使用率很低(3%),網絡使用率幾乎為0。 被攻擊后,主機PC2的四核CPU使用率飆升至98%,電腦幾乎不能進行其他任何操作,陷入癱瘓狀態。

由此可見,當攻擊主機的配置升級,攻擊參數增大時,即使目標主機的配置非常高,在這樣的攻擊下也未必能夠幸免。但此類攻擊由于攻擊流量較大,比較容易被DDoS監測器或防火墻識別出目標機器正在受到攻擊,因此攻擊的隱蔽性較差。

四、結束語

分布式拒絕服務攻擊(DDoS)嚴重威脅了電子商務網站的正常運作。通過模擬實驗,我們發現分布式拒絕服務攻擊的特點是被攻擊者在同一時間內收到大量從不同主機發來的請求或者數據包,由于那些請求或者數據包大多數采用了偽裝IP源技術,并且只要單個攻擊點的攻擊流量足夠低,那么想要徹底防御DDoS攻擊,幾乎是不可能的事,但只要我們理解了DDoS攻擊的實現原理和攻擊特點,則至少可以在被攻擊時能做到及早發現。

參考文獻:

[1]謝逸等.新網絡環境下應用層DDoS攻擊的剖析與防御.電信科學,2007年01期,89-93頁.

[2]李目海.基于流量的分布式拒絕服務攻擊檢測.華東師范大學2010年博士論文.endprint

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 欧美精品在线免费| 天天色天天综合| 欧美亚洲综合免费精品高清在线观看| 成人年鲁鲁在线观看视频| 亚洲国产成人无码AV在线影院L| 日韩 欧美 小说 综合网 另类| 欧美亚洲综合免费精品高清在线观看 | 精品人妻一区二区三区蜜桃AⅤ| 亚洲欧美在线看片AI| 国产精品尹人在线观看| 国产精品hd在线播放| 国产情侣一区二区三区| 黑人巨大精品欧美一区二区区| 永久毛片在线播| 97国产在线视频| 国产网站在线看| 欧美久久网| 久久久久久国产精品mv| 国产精品综合久久久| 97久久超碰极品视觉盛宴| 国产区在线看| 一边摸一边做爽的视频17国产| 精品少妇三级亚洲| 久久夜夜视频| 成人国内精品久久久久影院| h视频在线播放| 91无码网站| 精品国产毛片| 国产成年无码AⅤ片在线| 永久免费av网站可以直接看的 | 国产成人精品在线| 福利在线不卡一区| 亚洲天天更新| 最新精品久久精品| 精品国产91爱| 欧美一级在线| 91视频国产高清| 日韩中文精品亚洲第三区| 十八禁美女裸体网站| 婷婷色在线视频| 亚洲激情99| 久久亚洲精少妇毛片午夜无码| 91在线无码精品秘九色APP| 乱人伦视频中文字幕在线| 久久这里只有精品23| 亚洲AⅤ波多系列中文字幕| 青青青视频蜜桃一区二区| 久久99国产视频| 国产色婷婷| 美女一区二区在线观看| 一本综合久久| 色综合中文综合网| 久久青草热| 久久99国产精品成人欧美| 国产又黄又硬又粗| 国产精品片在线观看手机版 | 日韩毛片在线播放| AV无码国产在线看岛国岛| 亚洲国产日韩在线观看| 国产性生交xxxxx免费| 亚洲美女一级毛片| 亚洲最新网址| 亚洲天堂区| 午夜视频日本| 沈阳少妇高潮在线| 免费一级成人毛片| 午夜视频日本| 亚洲天堂视频网站| 亚洲综合专区| 免费人成网站在线高清| 国产色婷婷视频在线观看| 中文字幕永久在线观看| 亚洲AV一二三区无码AV蜜桃| 亚洲人成网站日本片| 2022国产无码在线| 国产欧美中文字幕| 亚洲不卡网| 天堂av综合网| 欧美啪啪精品| h网址在线观看| 国产乱肥老妇精品视频| 五月婷婷亚洲综合|