首页> 中文期刊> 《网络空间安全》 >基于数据包检查的Slow HTTP POST攻击检测方法

基于数据包检查的Slow HTTP POST攻击检测方法

         

摘要

Slow HTTP POST攻击属于应用层慢速HTTP拒绝服务攻击。在Slow HTTP POST攻击中,攻击者使用正常的POST请求进行数据的传输,但是其报文首部中的Content-Length参数值被设置为很大的值。然而,为了长时间占用建立起的请求连接,攻击者在请求首部得到确认之后开始进行的传输主体中,设置了极小的数据传输大小,导致Web服务器认为请求数据没有传输完毕,将长时间保留该请求连接,当服务器的连接资源池被类似的攻击请求占满,就会造成拒绝服务。文章根据正常HTTPPOST请求发生后,数据以“尽力传输”的模式进行传输的特性与SlowHTTPPOST攻击下数据传输的特性的区别,提出基于数据包大小检查的Slow HTTP POST攻击检测方法,并对检测方法进行了仿真实验加以验证。

著录项

  • 来源
    《网络空间安全》 |2018年第2期|P.60-63|共4页
  • 作者单位

    [1]北京邮电大学网络空间安全学院;

    北京100876;

    [2]灾备技术国家工程实验室;

    北京100876;

    [3]四川科瑞软件有限责任公司;

    四川绵阳621000;

    [3]四川科瑞软件有限责任公司;

    四川绵阳621000;

    [3]四川科瑞软件有限责任公司;

    四川绵阳621000;

    [1]北京邮电大学网络空间安全学院;

    北京100876;

    [2]灾备技术国家工程实验室;

    北京100876;

  • 原文格式 PDF
  • 正文语种 CHI
  • 中图分类 TP393.083;
  • 关键词

    数据包检查; SlowHTTPPOST攻击; 检测方法;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号