期刊文献+
共找到437篇文章
< 1 2 22 >
每页显示 20 50 100
面向Web服务的SYN flood攻击防护算法 被引量:1
1
作者 张伟 刘振斌 《计算机工程与设计》 北大核心 2016年第12期3165-3170,共6页
针对SYN flood防护算法中的SYN重传算法进行研究和改进,设计一种对客户访问体验影响尽可能小且能高效防护SYN flood攻击的算法。通过对SYN重传算法的缺点和用户行为进行分析,采取对源IP地址一次验证,特定时间内信任的方法,缩短用户再次... 针对SYN flood防护算法中的SYN重传算法进行研究和改进,设计一种对客户访问体验影响尽可能小且能高效防护SYN flood攻击的算法。通过对SYN重传算法的缺点和用户行为进行分析,采取对源IP地址一次验证,特定时间内信任的方法,缩短用户再次访问等待时间,采取增加HTTP重定向应答报文的方法减少误转报文。实验结果表明,改进后的防护算法缩短了用户访问Web服务器的响应时间,减少了随机源IP SYN flood攻击时的误转报文情况。 展开更多
关键词 分布式拒绝服务攻击 syn洪水攻击 syn重传算法 哈希 HTTP重定向 信息安全
在线阅读 下载PDF
基于Linux平台的新的SYN Flood防御模型研究 被引量:2
2
作者 刘云 《计算机科学》 CSCD 北大核心 2013年第11A期210-213,共4页
SYN Flood是一种典型的拒绝服务攻击技术,它利用TCP协议的安全漏洞危害网络,目前还没有很好的办法彻底解决SYN Flood攻击问题。分析了3种现有的SYN Flood防御模型:SYN Cookie、SYN Gateway和SYN Proxy,提出了增强的SYN Proxy防御模型,... SYN Flood是一种典型的拒绝服务攻击技术,它利用TCP协议的安全漏洞危害网络,目前还没有很好的办法彻底解决SYN Flood攻击问题。分析了3种现有的SYN Flood防御模型:SYN Cookie、SYN Gateway和SYN Proxy,提出了增强的SYN Proxy防御模型,研究了其相关的防御算法,并基于Linux平台进行了实现,最后对防御模型进行了测试。测试结果表明,增强的SYN Proxy模型能抵御高强度的SYN Flood攻击,较之现有的模型有更好的优越性。 展开更多
关键词 syn FLOOD攻击 syn COOKIE 增强的syn Proxy模型 LINUX平台 握手信息
在线阅读 下载PDF
一种针对SYN-Flooding攻击的防范方法
3
作者 黄勤 廖伟 +2 位作者 刘益良 李楠 杨洁 《计算机科学》 CSCD 北大核心 2005年第10期84-86,共3页
针对SYN-Flooding攻击的特点,分析了几种防御SYN-Flooding攻击的方法,本文提出了一种TCP/IP“一次握手”协议防御方法,即服务器对客户端的传输连接响应通过代理服务器判断,按照前向神经网络的时间统计概率PE值后排序提交,解决了分布式... 针对SYN-Flooding攻击的特点,分析了几种防御SYN-Flooding攻击的方法,本文提出了一种TCP/IP“一次握手”协议防御方法,即服务器对客户端的传输连接响应通过代理服务器判断,按照前向神经网络的时间统计概率PE值后排序提交,解决了分布式拒绝服务攻击,特别是系列攻击和重复攻击对资源过量占用引起系统瘫痪的问题。攻击防御实验表明,本文方法防御SYN-Flooding攻击有明显效果。 展开更多
关键词 syn-Flooding 防范对策 握手协议 syn-Flooding攻击 防范方法 分布式拒绝服务攻击 代理服务器 防御方法 TCP/IP 前向神经网络 统计概率 系统瘫痪
在线阅读 下载PDF
非对称路由环境下SYN flood攻击防御方法 被引量:2
4
作者 陶建喜 周立 +3 位作者 周舟 杨威 刘庆云 杨嵘 《通信学报》 EI CSCD 北大核心 2013年第S1期285-291,共7页
针对现有网络安全设施无法有效防御非对称路由环境下流量规模较大的SYN flood攻击的问题,对SYN flood攻击检测技术和TCP连接管理策略进行研究,提出了一种轻量级攻击检测和混合连接管理策略相结合的防御方法,利用SYN分组比例和目的地址... 针对现有网络安全设施无法有效防御非对称路由环境下流量规模较大的SYN flood攻击的问题,对SYN flood攻击检测技术和TCP连接管理策略进行研究,提出了一种轻量级攻击检测和混合连接管理策略相结合的防御方法,利用SYN分组比例和目的地址熵进行攻击检测,并根据检测结果对基于SYN的连接管理策略和基于数据的连接管理策略进行灵活切换。实验证明该防御方法能有效地减轻SYN flood攻击对网络安全设施的影响。 展开更多
关键词 syn FLOOD 非对称路由 连接管理 syn分组比例 目的地址熵
在线阅读 下载PDF
利用CERES(SYN)资料分析青藏高原云辐射强迫的时空变化 被引量:17
5
作者 张丁玲 黄建平 +2 位作者 刘玉芝 陈斌 张磊 《高原气象》 CSCD 北大核心 2012年第5期1192-1202,共11页
利用2001年11月—2005年10月"云与地球辐射能量系统(CERES)"辐射和云资料SYN(Syn-optic Radiation Fluxes and Clouds),分析了青藏高原(下称高原)地区不同高度云辐射强迫的时空变化特征。结果表明:(1)高原整体为云强迫正、负... 利用2001年11月—2005年10月"云与地球辐射能量系统(CERES)"辐射和云资料SYN(Syn-optic Radiation Fluxes and Clouds),分析了青藏高原(下称高原)地区不同高度云辐射强迫的时空变化特征。结果表明:(1)高原整体为云强迫正、负值的过渡区域,这种过渡性有显著的季节差异和区域划分。高原东南部表现出较强的冷却效应,其西部和东北部干旱区在冬、春季表现为较弱的加热效应。(2)高云、高的中云和低的中云对云短波辐射强迫的季节变化都有贡献,其中中云是导致区域差异的主要因素;云长波辐射强迫的区域差异不明显,但季节差异显著,这主要是由高的中云和高云的变化引起的,且云量是主要的影响因子,高云云量虽小但其影响不可忽视。(3)高云在高原地区产生净加热效应,高的中云既产生加热作用也产生冷却作用,低的中云产生净冷却效应。(4)云短波辐射强迫在云辐射强迫的日变化中仍然占主导地位,日变化的区域差异主要是由云量引起的。白天,在云短波辐射强迫的日变化中,低的中云贡献更大。高云对云长波辐射强迫的日变化贡献主要在晚上,低的中云在夜间对云长波辐射强迫有抑制作用。 展开更多
关键词 青藏高原 CERES(syn) 云辐射强迫 时空变化
在线阅读 下载PDF
一种轻量级的SYN Flooding攻击检测方法 被引量:6
6
作者 严芬 王佳佳 +2 位作者 陈轶群 殷新春 黄皓 《计算机科学》 CSCD 北大核心 2008年第9期72-75,共4页
提出了一种轻量级的源端DDoS攻击检测的有效方法。本方法基于Bloom Filter技术对数据包信息进行提取,然后使用变化点计算方法进行异常检测,不仅能够检测出SYN Flooding攻击的存在,而且能够避免因为正常拥塞引起的误报。重放DARPA数据实... 提出了一种轻量级的源端DDoS攻击检测的有效方法。本方法基于Bloom Filter技术对数据包信息进行提取,然后使用变化点计算方法进行异常检测,不仅能够检测出SYN Flooding攻击的存在,而且能够避免因为正常拥塞引起的误报。重放DARPA数据实验表明,算法的检测结果与类似方法相比更精确,使用的计算资源很少。 展开更多
关键词 DDOS 源端检测 BLOOM FILTER 变化点检测 syn Flooding攻击
在线阅读 下载PDF
基于.NET平台的SYN Flood攻击测试的实现 被引量:6
7
作者 夏春涛 杜学绘 +1 位作者 郝耀辉 王婷 《计算机工程与设计》 CSCD 北大核心 2011年第6期1918-1921,共4页
为解决SYN Flood攻击测试问题,基于.NET平台设计实现了一个SYNFlood攻击测试软件。分析了TCP协议建立连接的三次握手过程,探讨了SYNFlood攻击的原理。在分析TCP/IP报文格式的基础上,采用C#语言定义了报文首部结构,给出了计算校验和的方... 为解决SYN Flood攻击测试问题,基于.NET平台设计实现了一个SYNFlood攻击测试软件。分析了TCP协议建立连接的三次握手过程,探讨了SYNFlood攻击的原理。在分析TCP/IP报文格式的基础上,采用C#语言定义了报文首部结构,给出了计算校验和的方法。基于微软.NET平台利用RawSocket技术,实现了原始TCP/IP协议报文的生成和发送,进而开发了SYN Flood攻击测试软件SynSender。利用SynSender完成了多种情形下的实验,并对实验结果进行了分析,实验结果表明了SynSender进行SYN Flood攻击测试的有效性。 展开更多
关键词 NET平台 syn洪流 IP欺骗 原始套接字 攻击测试
在线阅读 下载PDF
SYN Flooding攻击问题的分析 被引量:7
8
作者 陈平平 张永超 李长森 《计算机工程与设计》 CSCD 北大核心 2005年第1期114-117,共4页
网络给全世界的人们带来了无限的生机的同时也带来了很多的困扰。由于多年来网络系统累积下了无数的漏洞,我们将面临的威胁与日剧增。DoS攻击是网络上最不安定的因素之一。SYN flooding攻击是DoS攻击的一种重要形式,SYNflooding是利用TC... 网络给全世界的人们带来了无限的生机的同时也带来了很多的困扰。由于多年来网络系统累积下了无数的漏洞,我们将面临的威胁与日剧增。DoS攻击是网络上最不安定的因素之一。SYN flooding攻击是DoS攻击的一种重要形式,SYNflooding是利用TCP协议3次握手时的漏洞对服务进行攻击。以SYN flooding攻击的实现为线索,对SYN flooding攻击的原理进行了深入剖析,提出了一个综合的、"内外兼休"的防御办法。 展开更多
关键词 DOS攻击 syn flooding攻击 TCP IP 防御办法 防火墙 负载均衡 网络安全
在线阅读 下载PDF
重复经颅磁刺激对帕金森模型小鼠纹状体VMAT-2和SYN表达的影响 被引量:7
9
作者 王全懂 董巧云 +3 位作者 顾平 王彦永 刘静 王铭维 《第三军医大学学报》 CAS CSCD 北大核心 2008年第4期322-325,共4页
目的探讨重复经颅磁刺激(repetitive transcranial magnetic,rTMS)对帕金森病(Parkinson’sdisease,PD)模型鼠纹状体多巴胺(dopamine,DA)含量及Ⅱ型单胺囊泡转运体(vesicular monoamine transporter-2,VMAT-2)和突触体素(synaptophysin,... 目的探讨重复经颅磁刺激(repetitive transcranial magnetic,rTMS)对帕金森病(Parkinson’sdisease,PD)模型鼠纹状体多巴胺(dopamine,DA)含量及Ⅱ型单胺囊泡转运体(vesicular monoamine transporter-2,VMAT-2)和突触体素(synaptophysin,SYN)表达的影响。方法65只雄性C57BL/6J小鼠随机分为:对照组、PD模型组、假磁刺激组、rTMS-1组、rTMS-2组,每组13只。小鼠皮下注射MPTP(15mg.kg-1,每小时注射1次,注射4次)复制帕金森病模型,重复经颅磁刺激干预,利用高效液相色谱-电化学(HPLC-ECD)测定纹状体DA含量;免疫组织化学染色检测VMAT-2和SYN的表达变化,并借助图像分析系统对其进行定量分析。结果rTMS-1组和rTMS-2组纹状体DA含量较对照组明显减少(P<0.01),但显著高于PD模型组和假磁刺激组(P<0.01);rTMS-1组和rTMS-2组纹状体VMAT-2和SYN表达均明显少于对照组且显著高于PD模型组和假磁刺激组,其免疫反应产物校正光密度值(COD)均显著低于对照组(P<0.05),并显著高于PD组和假磁刺激组(P<0.05),TMS-1组和rTMS-2组间无显著差异。结论rTMS可诱导PD鼠纹状体区DA释放增加,并使VMAT-2和SYN表达上调。 展开更多
关键词 重复经颅磁刺激 多巴胺 纹状体 syn VMAT-2
在线阅读 下载PDF
基于源端网络的SYN Flooding攻击双粒度检测 被引量:6
10
作者 林白 李鸥 赵桦 《计算机工程》 EI CAS CSCD 北大核心 2005年第10期132-134,共3页
针对危害性极大的SYN Flooding攻击,提出了一个配置在攻击源端网络的双粒度检测系统模型,并给出该系统的具体实现方法。系统利用不同的检测机制分别对出/入终端网络的TCP业务的平衡性、SYN包SYN/ACK包数量的均衡性进行监控,快速准确地... 针对危害性极大的SYN Flooding攻击,提出了一个配置在攻击源端网络的双粒度检测系统模型,并给出该系统的具体实现方法。系统利用不同的检测机制分别对出/入终端网络的TCP业务的平衡性、SYN包SYN/ACK包数量的均衡性进行监控,快速准确地检测出该网向外发送的攻击流。检测系统将双重检测(粗、细粒度)分级进行,最大限度地降低了开销,具有很大的实用价值和参考价值。 展开更多
关键词 syn Flooding攻击 源端网络 双粒度检测系统 终端网络 分级检测
在线阅读 下载PDF
一种基于Patricia树的检测Syn Flood攻击的方法 被引量:4
11
作者 陈杰 薛质 单蓉胜 《计算机工程》 CAS CSCD 北大核心 2004年第13期26-28,62,共4页
分析了Syn flood攻击的原理、攻击的方式及其基本特征。利用Patricia树进行SYN流量统计,并提出了改进的TCP连接状态检测。试验表明,该检测算法在占用很少系统资源的情况下,准确检测到Syn flood攻击。
关键词 拒绝服务 syn FLOOD Patricia树 状态检测
在线阅读 下载PDF
基于非参数CUSUM算法的SYN Flooding攻击检测 被引量:3
12
作者 程军 林白 +1 位作者 芦建芝 李鸥 《计算机工程》 EI CAS CSCD 北大核心 2006年第2期159-161,共3页
针对危害性极大的SYNFlooding攻击,提出了一种新的检测方法。该方法监控进入网络的TCP业务的SYN包与FIN(RST)包的平衡性,并使用非参数累积和(CUSUM)算法来检测SYN包与FIN(RST)包数量的均衡性的变化。该方法不需要正常业务和攻击业务的... 针对危害性极大的SYNFlooding攻击,提出了一种新的检测方法。该方法监控进入网络的TCP业务的SYN包与FIN(RST)包的平衡性,并使用非参数累积和(CUSUM)算法来检测SYN包与FIN(RST)包数量的均衡性的变化。该方法不需要正常业务和攻击业务的详细模型,能提高检测的准确性和在线检测速度,降低运算开销。 展开更多
关键词 syn Flooding攻击 CUSUM算法 终端网络 门限
在线阅读 下载PDF
一种提高状态检测防火墙抵御Syn Flood攻击的方法 被引量:4
13
作者 熊忠阳 张科 张玉芳 《小型微型计算机系统》 CSCD 北大核心 2008年第5期929-932,共4页
针对影响状态检测防火墙性能的Syn Flood攻击,分析了Syn Flood攻击的原理,基于Patriciatries构造半开连接表来处理TCP连接建立的过程,提出了一种利用端口队列来跟踪每个半开连接,根据SYN数据包的统计和状态检测来抵御Syn Flood攻击的方... 针对影响状态检测防火墙性能的Syn Flood攻击,分析了Syn Flood攻击的原理,基于Patriciatries构造半开连接表来处理TCP连接建立的过程,提出了一种利用端口队列来跟踪每个半开连接,根据SYN数据包的统计和状态检测来抵御Syn Flood攻击的方法.实验结果表明,该方法在占用较少的系统资源的情况下,有效的提高了状态检测防火墙对Syn Flood攻击的防御能力. 展开更多
关键词 防火墙 状态检测 syn Flood 拒绝服务攻击 PATRICIA TRIES 半开连接
在线阅读 下载PDF
基于重尾特性的SYN洪流检测方法 被引量:5
14
作者 许晓东 杨海亮 朱士瑞 《计算机工程》 CAS CSCD 北大核心 2008年第22期179-181,共3页
单独以SYN/TCP值判断网络是否发生SYN洪流攻击的检测效率较低,且SYN洪流攻击不能模拟正常网络流量的重尾分布特性。该文提出将SYN/TCP的统计阈值和流量重尾特性相结合来检测SYN洪流攻击的方法,并用MIT的林肯实验室数据进行了实验。实验... 单独以SYN/TCP值判断网络是否发生SYN洪流攻击的检测效率较低,且SYN洪流攻击不能模拟正常网络流量的重尾分布特性。该文提出将SYN/TCP的统计阈值和流量重尾特性相结合来检测SYN洪流攻击的方法,并用MIT的林肯实验室数据进行了实验。实验证明该方法简便、快捷、有效。 展开更多
关键词 网络流量 syn洪流检测 统计阈值 重尾特性
在线阅读 下载PDF
基于SYN6288的车速语音播报系统设计 被引量:12
15
作者 郭克友 陈雪洁 纪彬 《实验技术与管理》 CAS 北大核心 2014年第1期87-90,共4页
详细介绍了一种基于SYN6288实时语音播报、带有LCD液晶显示功能的车速播报系统。系统采用霍尔传感器对车速进行采集,通过STC89C52RC单片机进行控制,LCD1602显示车速,采用SYN6288中文语音合成芯片将车速合成为语音,最后通过功率放大器将... 详细介绍了一种基于SYN6288实时语音播报、带有LCD液晶显示功能的车速播报系统。系统采用霍尔传感器对车速进行采集,通过STC89C52RC单片机进行控制,LCD1602显示车速,采用SYN6288中文语音合成芯片将车速合成为语音,最后通过功率放大器将语音进行放大,并通过喇叭将语音输出。该系统运用在实验室测试车辆上,实现了车速的实时播报功能。测试结果表明:系统运行稳定,播报效果良好。 展开更多
关键词 语音播报 车速 数字电路 syn6288
在线阅读 下载PDF
NSE,CgA,Syn在神经内分泌肿瘤诊断中的应用 被引量:13
16
作者 张丽华 储谦 黄志勇 《临床与实验病理学杂志》 CAS CSCD 1998年第3期222-223,I031,共3页
目的:探讨神经内分泌肿瘤诊断中神经元特异性烯醇化酶(NSE),嗜铬素A(CgA),突触素(Syn)的应用价值。方法:应用免疫组化LSAB法对99例不同部位及激素活性的神经内分泌肿瘤进行NSE,CgA,Syn标记。结果... 目的:探讨神经内分泌肿瘤诊断中神经元特异性烯醇化酶(NSE),嗜铬素A(CgA),突触素(Syn)的应用价值。方法:应用免疫组化LSAB法对99例不同部位及激素活性的神经内分泌肿瘤进行NSE,CgA,Syn标记。结果:3种标记物在神经内分泌肿瘤中的阳性率分别为NSE94.9%,CgA70.7%,Syn75.8%。3种标记物共同表达率为58.6%,高于单项(15.2%)和双项(25.3%)标记物表达率,有98例标本至少显示1种标记物阳性。结论:3种标记物的表达与肿瘤部位和激素活性无关。 展开更多
关键词 神经内分泌 内分泌腺肿瘤 NSE CgA syn
在线阅读 下载PDF
一种SYN/Flooding攻击的对策 被引量:6
17
作者 胡伟栋 汪为农 《计算机工程》 CAS CSCD 北大核心 2001年第8期112-115,共4页
介绍了目前防范SYN/Flooding网络攻击的几种典型的方法,在模拟高速交换网络的环境下实施了SYN/Flooding网络攻击的实验,通过对网络带宽和系统遭受攻击的影响的分析和比较实验结果,指出现有系统的不足,并提... 介绍了目前防范SYN/Flooding网络攻击的几种典型的方法,在模拟高速交换网络的环境下实施了SYN/Flooding网络攻击的实验,通过对网络带宽和系统遭受攻击的影响的分析和比较实验结果,指出现有系统的不足,并提出了一种适用于高强度SYN/Flooding攻击的自适应cookies防范模型,在Linux系统中实现了该模型,实验结果表明该模型能抵抗高强度的SYN/Flooding攻击,优于传统的防范策略。 展开更多
关键词 syn/Flooding 黑客 防火墙 网络攻击 对策 网络安全 计算机网络
在线阅读 下载PDF
SYN Flooding攻击对策研究 被引量:9
18
作者 陈波 于泠 《计算机工程》 CAS CSCD 北大核心 2001年第7期34-35,41,共3页
分析了这种典型的拒绝服务攻击。在已有攻击防范方法的基础上,提出了改进后的对策,其中包括超时时间和积压队列SYN Flooding值的设定策略、简单的命令监测、包过滤防火墙的防范规则,以及利用防火墙作为代理、作为半透明网关等方法。
关键词 syn FLOODING 拒绝服务攻击 防火墙 网络安全 计算机网络
在线阅读 下载PDF
Linux平台下防御SYN Flood攻击策略的研究 被引量:4
19
作者 赵广利 江杨 《计算机工程与设计》 CSCD 北大核心 2009年第10期2394-2397,共4页
分析了当前防御SYN Flood攻击防火墙常用的3种防护方式(SYN网关、被动式SYN网关和SYN中继),针对这3种保护方式防御性能的优缺点,提出了一种防御SYN Flood攻击的改进算法,并具体构建了一种新型的防御SYNFlood攻击模块,再配合Linux已有的... 分析了当前防御SYN Flood攻击防火墙常用的3种防护方式(SYN网关、被动式SYN网关和SYN中继),针对这3种保护方式防御性能的优缺点,提出了一种防御SYN Flood攻击的改进算法,并具体构建了一种新型的防御SYNFlood攻击模块,再配合Linux已有的防火墙工具iptables,使针对SYN Flood攻击的防御效果得到了进一步的改善和优化。最后,试验仿真测试结果表明,通过加载本防御模块,使系统增强了防御SYN Flood攻击的性能,可极大的提高网络的安全性。 展开更多
关键词 DOS攻击 syn FLOOD攻击 TCB中半连接数 防火墙 网络安全
在线阅读 下载PDF
基于SYN Cache/Cookie的防DoS攻击的改进方案 被引量:3
20
作者 陈刚 杨波 《计算机工程》 EI CAS CSCD 北大核心 2005年第21期140-142,共3页
提出了对现有SYNCache/Cookie的改进方法,针对Cache的哈希表的弱安全性引入了变换矩阵TM,使得攻击者预选的套接字对不会产生哈希冲突。针对Cookie携带的选项信息少、算法复杂效率低,引入了简洁有效的TM和S盒代换,以生成可以验证携带较... 提出了对现有SYNCache/Cookie的改进方法,针对Cache的哈希表的弱安全性引入了变换矩阵TM,使得攻击者预选的套接字对不会产生哈希冲突。针对Cookie携带的选项信息少、算法复杂效率低,引入了简洁有效的TM和S盒代换,以生成可以验证携带较多选项信息的ISNs。最后,依据攻击状态的不同,整合了SYNCache/Cookie,以便更好地抵御SYNFlood拒绝服务攻击。 展开更多
关键词 syn CACHE syn COOKIE 哈希算法 变换矩阵
在线阅读 下载PDF
上一页 1 2 22 下一页 到第
使用帮助 返回顶部