计算机科学 ›› 2006, Vol. 33 ›› Issue (B12): 53-55.

• 计算机网络与信息安全 • 上一篇    下一篇

IPv6下TCP分片攻击的研究和检测实现

廖光忠 胡静   

  1. 武汉科技大学计算机科学与技术学院,武汉430081
  • 出版日期:2018-11-17 发布日期:2018-11-17

  • Online:2018-11-17 Published:2018-11-17

摘要: IPv6相对于IPv4来说,有更好的安全特性,但不能完全消除网络攻击和入侵。通过分析IPv6下的分片重组机制以及IPv6分片重组在Snort入侵检测系统中的实现,设计了在Snort下进行TCP分片攻击的试验,实验表明只要入侵检测系统与服务器本身的TCP/IP堆栈对数据包的处理方式上存在着不同,TCP分片攻击是非常有效的从底层绕过入侵检测系统检测的攻击方式,最后给出了网络管理和配置的建议。

关键词: IPv6 Snort 网络攻击 入侵检测 分片重组

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!