信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2008年
2期
68-69
,共2页
蜜罐%分布式拒绝服务攻击%入侵检测系统
蜜罐%分佈式拒絕服務攻擊%入侵檢測繫統
밀관%분포식거절복무공격%입침검측계통
文章利用分布式拒绝服务攻击(DDoS)主控端通过控制大量傀儡机进行攻击的特点,以蜜罐技术为基础提出一种新的检测DDoS中主控端的方法.将蜜罐机伪装成受控制的傀儡机,通过监视其与主控端的通信,分析捕获的数据包,获取主控端及攻击信息,并将这些信息整理分发,便于为攻击目标提供预警,收集入侵证据,阻止攻击行为.
文章利用分佈式拒絕服務攻擊(DDoS)主控耑通過控製大量傀儡機進行攻擊的特點,以蜜罐技術為基礎提齣一種新的檢測DDoS中主控耑的方法.將蜜罐機偽裝成受控製的傀儡機,通過鑑視其與主控耑的通信,分析捕穫的數據包,穫取主控耑及攻擊信息,併將這些信息整理分髮,便于為攻擊目標提供預警,收集入侵證據,阻止攻擊行為.
문장이용분포식거절복무공격(DDoS)주공단통과공제대량괴뢰궤진행공격적특점,이밀관기술위기출제출일충신적검측DDoS중주공단적방법.장밀관궤위장성수공제적괴뢰궤,통과감시기여주공단적통신,분석포획적수거포,획취주공단급공격신식,병장저사신식정리분발,편우위공격목표제공예경,수집입침증거,조지공격행위.