CNoA:利用SYN欺骗攻击揭露TCP SYN洪泛的挑战数方法
密码学与安全
2011-10-11 v1
摘要
挑战数用于检测欺骗攻击。IP欺骗被认为是潜在最严重的攻击之一,它充当了DDoS攻击的工具,而DDoS攻击被视为当今互联网安全问题中的主要威胁。这类攻击极其严重,能迅速导致公司业务大幅下滑。DDoS攻击能在短时间内耗尽受害者的计算和通信资源。有些攻击利用软件实现中的漏洞或缺陷来瘫痪服务,而有些攻击则会耗尽目标机器上所有可用资源。本文关注的是耗尽受害者机器所有可用带宽的攻击。在带宽攻击中,TCP SYN洪泛是更为突出的攻击。TCP/IP协议族是数据通信中使用最广泛的协议族。TCP SYN洪泛通过耗尽主机的TCP连接队列,从而拒绝合法的连接请求。已有多种方法用于检测和预防这种攻击,其中之一是根据来自同一IP地址的SYN标志计数来阻断数据包。当攻击者使用欺骗IP地址时,这类预防方法便不再适用。SYN欺骗成为TCP SYN洪泛的主要工具。为了预防此类攻击,在所提出的方案中使用了TCP特定探测,即在三次握手中发送ACK时向客户端请求挑战数。这对于发现欺骗IP数据包/TCP SYN洪泛并进行预防非常有用。
引用
@article{arxiv.1110.1753,
title = {CNoA: Challenging Number Approach for uncovering TCP SYN flooding using SYN spoofing attack},
author = {L. Kavisankar and C. Chellappan},
journal= {arXiv preprint arXiv:1110.1753},
year = {2011}
}