SYN洪泛攻击检测机制综述
密码学与安全
2012-02-09 v1
摘要
拒绝服务是一种安全威胁,由于伪造IP地址的未授权访问,它损害了存储在局域网中信息的机密性。SYN洪泛是DoS的一种类型,对网络有害,因为数据包的洪泛可能会延迟其他用户访问服务器,在严重情况下,服务器可能需要关闭,从而浪费宝贵的资源,尤其是在电子商务和医疗等关键实时服务中。本文的目的是综述SYN洪泛检测机制的最新进展。SYN洪泛攻击的检测方案被大致分为三类——基于路由器数据结构的检测方案、基于数据包流统计分析的检测方案以及基于人工智能的检测方案。批判性地审查了每个类别下各种检测方案的优缺点,并比较了各类别的性能指标。
引用
@article{arxiv.1202.1761,
title = {Review of syn-flooding attack detection mechanism},
author = {Mehdi Ebady Manna and Angela Amphawan},
journal= {arXiv preprint arXiv:1202.1761},
year = {2012}
}