检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:袁志[1]
出 处:《计算机应用与软件》2012年第7期271-273,共3页Computer Applications and Software
摘 要:HTTP洪水攻击在消耗网站服务器资源的同时威胁到信息安全。提出一种抵御方法,通过URL重写使Web日志记录客户端的CookieId和SessionId,用于识别请求者;定时分析Web日志,根据请求时间特征来识别傀儡主机;用自定义HTTP模块对请求进行预处理,拦截傀儡主机的请求。该方法成本低、便于实施,实践证明了其有效性。HTTP floods not only consume web server resources but also threaten its information security. The paper proposes a resistance method:rewriting URL to record clients' CookieId and SessionId in Web logs to identify askers ; regularly analyzing Web logs to identify puppet hosts by request time characteristics; and pre-processing requests by user-defined HTTP module to keep out requests from puppet hosts. Being cheap and easy to implement, the method is validated by practice.
关 键 词:分布式拒绝服务攻击 HTTP泛洪 网站安全 WEB日志分析
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249