《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > HTTP Slow DDoS攻擊機理分析及針對OpenStack云平臺的防御策略與架構研究
HTTP Slow DDoS攻擊機理分析及針對OpenStack云平臺的防御策略與架構研究
信息技術與網絡安全
白翼銘,燕 瑋,許鳳凱,郝 帥,范春雷
(華北計算機系統工程研究所,北京100083)
摘要: 針對基于OpenStack開源云平臺的應用服務易受HTTP Slow DDoS攻擊的安全問題,對其攻擊的機理進行詳細分析,并以基于OpenStack架構搭建的云平臺為基礎環境,構建Web試驗服務器環境,同時創建Docker模擬“肉雞”(指被攻擊者遠程控制的計算機),通過使用Python庫中urllib庫和socket編程的方法,實現對三種常見HTTP Slow DDoS攻擊的模擬,通過對攻擊產生的流量和數據包內容進行分析,研究HTTP Slow DDoS攻擊機理。結果表明,三種攻擊方式均可以使云平臺中的Web服務器連接失敗。HTTP Slow DDoS攻擊方式對基礎帶寬不足或未部署相關防御策略的私有云平臺威脅更大,可使其無法正常提供服務。最后針對文中的三種HTTP Slow DDoS攻擊方式,提出了相應的防御策略,并通過攻擊防御試驗證實了這些策略的有效性。
中圖分類號: TP309.5
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.01.004
引用格式: 白翼銘,燕瑋,許鳳凱,等。 HTTP Slow DDoS攻擊機理分析及針對OpenStack云平臺的防御策略與架構研究[J].信息技術與網絡安全,2021,40(1):21-25.
Analysis of HTTP Slow DDoS attack mechanism and research on defense strategy and architecture of OpenStack cloud platform
Bai Yiming,Yan Wei,Xu Fengkai,Hao Shuai,Fan Chunlei
(National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: Aiming at the security problem that OpenStack-based open source cloud application services are susceptible to HTTP Slow DDoS attacks, this article analyzes the mechanism of the attack in detail, and builds a web test server environment based on the OpenStack-based cloud platform, at the same time,creates Docker simulation'poultry‘(computers remotely controlled by the attacker), through the use of urllib library and socket programming method in Python library, three common HTTP slow DDoS attacks are simulated. Then, the mechanism of HTTP Slow DDoS attack is studied by analyzing the traffic and packet content generated by the attack. The results show that all the three attacks can make the connection of the Web server in the cloud platform fail. HTTP Slow DDoS attacks are a kind of greater threat to private cloud platforms that have insufficient underlying bandwidth or have not deployed relevant defense policies, making them unable to provide services properly. Finally, this paper proposes corresponding defense strategies for the three attack modes of HTTP Slow DDoS in this paper, and proves the effectiveness of these strategies through attack and defense experiments.
Key words : HTTP Slow DDoS;OpenStack;cloud plantform;defense strategy

0 引言

  近年來,云計算的概念逐漸普及,同時其面臨的威脅也與日俱增。由于現在云服務的應用越來越廣泛,基于B/S架構的網頁應用形式逐漸代替傳統桌面應用,部署在云平臺上的Web應用越來越多,導致部署在云平臺上的Web服務器逐漸成為攻擊者的目標,因此對其防御策略的研究迫在眉睫[1]。而對攻擊者而言,對云平臺中提供網頁服務的Web服務器進行HTTP Slow DDoS攻擊是一種非常有效的攻擊手段。針對這一問題,本文通過對HTTP Slow DDoS攻擊的模擬和研究,提出了相應的防御策略并對其有效性進行驗證。



本文詳細內容請下載:http://m.rjjo.cn/resource/share/2000003312






作者信息:

白翼銘,燕  瑋,許鳳凱,郝  帥,范春雷

(華北計算機系統工程研究所,北京100083)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 精品视频在线免费播放 | 国内精品一区二区三区最新 | 99精品免费观看 | 暖暖免费高清日本一区二区三区 | 欧美一级毛片免费看视频 | 色天使色婷婷在线影院亚洲 | 欧美成人香蕉网在线观看 | 亚洲精品一区二区三区四区手机版 | 国产成人精品日本亚洲专区6 | 99精品免费在线观看 | 99精品视频一区在线观看miya | 又刺激又黄的一级毛片 | 日韩激情中文字幕一区二区 | 欧美视频一区二区三区四区 | 日产国产精品亚洲系列 | 亚洲欧洲精品国产二码 | 欧美一级毛片在线 | 免费成年人在线观看视频 | 一级毛片在线完整免费观看 | 亚洲男人的天堂网 | 日韩精品一区二区三区免费观看 | 国产人成精品综合欧美成人 | 美国一级毛片片aa久久综合 | 欧美日韩视频一区二区在线观看 | 国产成人久久久精品毛片 | 亚洲一区二区天海翼 | 色噜噜亚洲男人的天堂 | 欧美性猛交xxxxxxxx软件 | 日韩欧美一区二区三区在线观看 | 免费观看一级成人毛片软件 | 视频精品一区二区三区 | 日韩免费a级在线观看 | 91久久99久91天天拍拍 | 一区自拍 | 另类在线| 高清在线一区二区三区亚洲综合 | 成人久久伊人精品伊人 | 玖玖在线国产精品 | 国产精品99久久久久久小说 | 波野多结衣在线观看 | 日韩一区二区中文字幕 |