【期末复习】北京邮电大学《网络安全》课程期末复习笔记(4. 拒绝服务攻击)

【相关博客链接】

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(1. 网络安全概述)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(2. 恶意代码)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(3. ARP攻击)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(5. DNS安全)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(6. 网络安全扫描)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(7. 防火墙)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(8. 入侵检测系统)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(9. 虚拟专用网络)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(10. 应用安全PGP)

【期末复习】北京邮电大学《网络安全》课程期末复习笔记(11. 社会工程学)

4. 拒绝服务攻击

4.1. Ping of Death

  1. 早期的操作系统处理ICMP分组时,只开辟64KB缓冲区用来存放收到的数据包
  2. 攻击者故意在ICMP Echo数据包(Ping包)之后附加非常多的冗余信息,使数据包的尺寸超过65535个字节的上限。
  3. 接收方对这种数据包进行处理时就会出现内存分配错误,导致TCP/IP堆栈溢出,从而引起系统崩溃,挂起或重启

4.2. Teardrop

  1. 向目标机器发送损坏的IP包,诸如重叠的包或过大的包载荷,该攻击通过TCP/IP协议栈中分片重组代码中的bug来瘫痪各种不同的操作系统

4.3. Land攻击

  1. 利用特殊的TCP封包传送至目标主机,使其因无法判别而当机或被迫重新启动
  2. 用一个特别打造的SYN包,它的源IP地址和目标IP地址都被设置成某一个服务器地址。此举将导致接受服务器向它自己的地址发送SYN一ACK消息,结果这个地址又发回ACK消息并创建一个空连接。被攻击的服务器每接收一个这样的连接都将保留,直到超时

4.4. SYN洪水

  1. 每个机器都需要为半开连接分配一定的资源
  2. 这种半开连接的数量是有限制
  3. 共计方利用TCP连接三次握手过程,打开大量的半开TCP连接
  4. 目标机器不能进一步接受TCP连接。机器就不再接受进来的连接请求
  5. 攻击细节
    1. 连接请求是正常的,但是,源IP地址往往是伪造的,并且是一台不可达的机器的IP地址,否则,被伪造地址的机器会重置这些半开连接
    2. 一般,半开连接超时之后,会自动被清除,所以,攻击者的系统发出SYN包的速度要比目标机器清除半开连接的速度要快
    3. 任何连接到Internet上并提供基于TCP的网络服务,都有可能成为攻击的目标
    4. 这样的攻击很难跟踪,因为源地址往往不可信,而且不在线
  6. 在这里插入图片描述

4.5. Smurf

  1. 攻击者向一个广播地址发送ICMP Echo请求,并且用受害者的IP地址作为源地址
  2. 广播地址网络上的每台机器响应这些Echo请求,同时向受害者主机发送ICMP Echo-Reply应答
  3. 受害者主机会被这些大量的应答包淹没

4.6. HTTP洪水

  1. 这类攻击会占用大量的HTTP进程,从而耗费大量的系统资源。最终,会导致系统因不堪重负而崩溃掉
  2. 俗称CC攻击

4.7. 基于误用的DDoS检测

  1. 基于误用的DDoS攻击检测是指事先收集已有DDoS攻击的各种特征,然后将当前网络中数据包的特征和各种攻击特征相互比较,如果特征匹配则发现DDoS攻击
  2. 这也就是说,咱们建立的模型就是攻击流量的模型
  3. 基于误用方法依赖于攻击特征的选取,一般用于检测利用漏洞型的DDoS攻击
  4. 基于误用的DDoS检测主要是利用了特征匹配、模型推理、状态转换和专家系统的方法

4.8. 基于异常的DDoS检测

  1. 基于异常的DDoS攻击检测是指通过监视系统审计记录上系统使用的异常情况,可以检测出违反安全的事件。⽬前,⼤多数的DDoS攻击检测都属于异常检测
  2. 咱们建立的模型是正常流量的模型

4.9. 混合模式DDoS检测

  1. 混合模式DDoS攻击检测是将误⽤DDoS攻击检测和异常 DDoS攻击检测两种⽅式混合使⽤
  2. 通常使⽤数据挖掘的⽅法,由异常检测发现攻击,从发现的攻击中摘录特征放⼊误⽤模式特征库中,再利⽤误⽤检测的⽅法来检测DDoS攻击。但实际效果根据具体情况的不同也有差异
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
北京邮电大学数据库系统原理课程是计算机科学与技术专业的一门核心课程,旨在让学生掌握数据库系统的基本原理、关系模型、SQL语言、事务管理等内容。以下为数据库系统原理期末复习的重点内容: 1. 数据库系统的概念和体系结构:了解数据库的定义、特点,以及数据库系统的逻辑结构和物理结构。 2. 关系数据库模型和关系代数:掌握关系数据库的定义、结构和操作,包括关系模式、关系实例、关系数据完整性、关系键、数据查询与更新等。 3. SQL语言:掌握SQL语言的基本语法和常用操作,如创建表、查询数据、更新数据、删除数据等。 4. 数据库设计与规范化:了解数据库设计的基本原则和规范,如实体-关系模型、关系模式的转换、函数依赖与范式等。 5. 事务管理与并发控制:熟悉事务的概念与特性,了解事务的隔离级别、并发控制的问题及解决方法。 6. 数据库安全与完整性:了解数据库的安全性和完整性概念,掌握用户权限与角色管理、访问控制、数据加密等数据库安全相关知识。 7. 数据库备份与恢复:了解数据库备份的目的和方法,熟悉常用的数据库恢复策略和技术。 8. 分布式数据库与数据仓库:了解分布式数据库和数据仓库的概念、特点和架构,了解数据集成与数据挖掘相关知识。 以上内容是数据库系统原理课程的重点内容,复习时应结合课本、讲义、习题和实验等资料,多进行相关练习和实践,加深对数据库系统原理的理解和掌握。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值