中文

基于学习自动机的 SYN-Flood 拒绝服务攻击防御

网络与互联网体系结构 2012-08-27 v1

摘要

SYN-flooding 攻击利用 TCP 三次握手过程中存在的弱点,阻止其处理合法请求。该攻击导致受害主机用伪造的 TCP 连接填充其 backlog 队列。换句话说,它增加了 Ploss(丢失概率)和 Pa(攻击请求的缓冲区占用百分比),并降低了 Pr(常规请求的缓冲区占用百分比),从而导致主机性能下降。本文提出了一种自管理方法,主机通过动态调整其自身的两个参数,即 m(最大半开连接数)和 h(每个半开连接的保持时间),来防御 SYN-flooding 攻击。通过这种方式,它将防御问题 formulat 为一个优化问题,然后采用学习自动机 (LA) 算法来求解。仿真结果表明,所提出的防御策略在 Ploss、Pa 和 Pr 方面提高了受攻击系统的性能。

关键词

引用

@article{arxiv.1208.5037,
  title  = {Defense against SYN-Flood Denial of Service Attacks Based on Learning Automata},
  author = {Masoud Bekravi and Shahram Jamali and Gholam Shaker},
  journal= {arXiv preprint arXiv:1208.5037},
  year   = {2012}
}