发明名称 低速率拒绝服务LDoS攻击、检测和防御模块
摘要 本发明公开了一种低速率拒绝服务LDoS攻击、检测和防御模块。低速率拒绝服务LDoS(Low-rate Denial of Service)攻击是一种新型的DoS攻击。它利用TCP的拥塞控制机制。LDoS平均攻击速率较低,能躲避传统的检测方法。本发明首先模拟产生LDoS攻击的周期流量,对攻击性能进行测试。试验表明,LDoS攻击具有隐蔽性强和破坏力大的特点。其次,发明一种基于时间窗统计的检测算法,测试结果表明该方法能够高效的检测LDoS攻击。最后,本发明采用一种基于Flow tables的“黑白名单”防御方法,结果表明该防御方法可以有效的防御LDoS攻击。使用本发明所提供的技术方案,能实现LDoS攻击,测试攻击效果,并且能够有效的检测和防御LDoS攻击。
申请公布号 CN102457489A 申请公布日期 2012.05.16
申请号 CN201010519862.7 申请日期 2010.10.26
申请人 中国民航大学 发明人 吴志军
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 低速率拒绝服务LDoS攻击、检测和防御模块,其特征在于以下三个子模块:(1)LDoS攻击子模块;(2)LDoS攻击检测子模块;(3)LDoS攻击防御子模块。
地址 300300 天津市东丽区津北公路2898号