linux核心dos_ddos攻擊防禦演算法分析

jian436發表於2009-09-16

隨著計算機技術的發展,網路也在迅猛地普及和發展。人們在享受著網路帶來的各種便利的同時,也受到了很多黑客的攻擊。在眾多的攻擊種類中,有一種叫做 DoS(Denial of Service 拒絕服務)的攻擊,是一種常見而有效的網路攻擊技術,它通過利用協議或系統的缺陷,採取欺騙或偽裝的策略來進行網路攻擊,最終使得受害者的系統因為資源耗盡或無法作出正確響應而癱瘓,從而無法向合法使用者提供正常服務。它看上去平淡無奇,但是攻擊範圍廣,隱蔽性強、簡單有效而成為了網路中一種強大的攻擊技術,極大地影響了網路和業務主機系統的有效服務。其中,DDoS(Distubuted Denial of Service 分散式拒絕服務)更以其大規模性、隱蔽性和難防範性而著稱。

本論文首先研究了Linux系統以及執行於該系統的應用程式漏洞,分級討論了防禦對Linux伺服器攻擊的方法,並著重介紹了Linux檔案系統的安全問題。其次,從Linux基本安全機制、資料傳輸加密和Linux防火牆等方面來討論瞭如何構建安全的Linux系統。還有就是介紹了對Linux系統核心進行修改以達到防禦DoS攻擊的效果。並對Linux網路安全的未來發展做出了展望。

 

 

本文來自CSDN部落格,轉載請標明出處:http://blog.csdn.net/ctu_85/archive/2008/01/03/2023205.aspx

相關文章