积极预防 及时发现
快速响应 力保恢复
卡内基大学学生提出解决DoS的方法
发布时间:2003-05-14 信息来源:管理员

卡内基梅隆大学的研究生12日提出了2种旨在极大地减少互联网攻击影响的方法。 在向IEEE安全与隐私研讨会提交的论文中,研究生建议,对网络软件进行简单的修改可抵御拒绝服务攻击,并可在当前互联网采用的协议中实现。此次研讨会由IEEE主办,于11——14日举行。 AT&T实验室网络安全研究人员Steven Bellovin称,2个提议均可解决令网络管理员头疼的拒绝服务攻击。 拒绝服务攻击有三种形式,一是发送大量有效数据令网络服务器阻塞,二是消耗内存使服务器死机,三是利用软件漏洞并导致服务器死机或崩溃。这2个提议解决了前两种拒绝服务攻击。 由卡内基梅隆大学计算机工程专业研究生Abraham Yaar提出的建议解决了基于从虚假的互联网地址通过大量数据进行攻击的问题。该建议利用了一般很少用到网络通信的标头字节,根据信息在网络中的传递途径来辨别数据。遭受攻击的用户可利用这个路径识别号码来决定是否由网络服务提供商阻止从某一互联网区传来的信息。 Yaar称,即使攻击信息量是正常信息量的179倍,仍有60%的服务器资源留给合法用户使用。此外,Yaar的提议还将修补互联网安全问题的责任从被攻击者身上移到了攻击者的网络服务提供商身上,因为被攻击者的服务器会截断距攻击者最近的的互联网部分的信息流量。