随 着 云 计 算 的 快 速 崛 起, 针 对 互 联 网 主 流 业 务 尤 其 是 WEB 和 DNS 的 DDoS 攻 击 不 断 涌 现 并 快 速 变 种, 针 对 应 用 层 的 DDoS 攻 击 比 例 逐 年 递 增 恶 意 竞 争 已 成 为 DDoS 攻 击 的 主 要 动 机



Similar documents
说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

深圳市新亚电子制程股份有限公司

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

珠江钢琴股东大会

ETF、分级基金规模、份额变化统计

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

中 国 软 科 学 年 第 期!!!

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>


<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

2006年顺德区高中阶段学校招生录取分数线

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

 编号:

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

国债回购交易业务指引

上证指数

Microsoft Word - 文件汇编.doc


证券代码: 证券简称:长城电脑 公告编号:

I

Microsoft Word - 第7章 图表反转形态.doc

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

上海证券交易所会议纪要

·岗位设置管理流程

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

马 克 思 主 义 公 正 观 的 基 本 向 度 及 方 法 论 原 则!! # #

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

一 六 年 级 下 册 教 科 书 总 体 说 明 ( 一 ) 教 学 内 容 本 册 教 科 书 一 共 安 排 了 5 个 教 学 单 元, 其 中 前 4 个 单 元 为 新 知 识, 第 五 单 元 是 对 整 个 小 学 阶 段 所 学 数 学 知 识 系 统 的 整 理 和 复 习

黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,

第 六 章 债 券 股 票 价 值 评 估 1 考 点 一 : 债 券 价 值 的 影 响 因 素 2

课程类 别

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

untitled

Template BR_Rec_2005.dot

上海证券交易所会议纪要

附件1:

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起


!!!!!!!!!!

关于修订《沪市股票上网发行资金申购

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

修改版-操作手册.doc

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

ICS 35

年中国煤炭行业研究分析报告

行政管理学考试题库

《C语言基础入门》课程教学大纲

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

金融全渠道银行彩页中文版0702

境 外 上 市 外 资 股 股 东 持 有 股 份 总 数 (H 股 ) 489,157,907 3 出 席 会 议 的 股 东 所 持 有 表 决 权 股 份 数 占 公 司 有 表 决 权 股 份 总 数 的 其 中 :A 股 股 东 持 股 占 股 份 总 数 的

2014年中央财经大学研究生招生录取工作简报

2016年德州市机构编制委员会

2 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 开 工 前 考 核 评 表 或 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 实 施 过 程 考 核 评 表 的 和 内 容 进 行 核 查 ; 3 现 场 抽 查 具 有 代 表 性 的 各 岗 位 人 员 ( 从 事

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

<4D F736F F D20B2CEBFBC3232C6DAD1A7CFB0D3EBCBBCBFBCC4DAD2B3>

:厦门安妮股份有限公司关于重大资产重组事项相关公告的更正公告+

2009—2010级本科课程教学大纲与课程简介格式

<4D F736F F D20B6C0C1A2B6ADCAC2D0ECCCFABEFDCFC8C9FABCB0CCE1C3FBC8CBC9F9C3F72E646F63>

抗 日 战 争 研 究 年 第 期

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案

第 三 章 审 计 证 据 2


名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

Microsoft Word - 资料分析练习题09.doc

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

<4D F736F F D20C6F3D2B5C5E0D1B5CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件


国家职业标准:网络课件设计师

北 京 德 恒 律 师 事 务 所 关 于 一 汽 轿 车 股 份 有 限 公 司 2012 年 度 股 东 大 会 的 法 律 意 见 致 : 一 汽 轿 车 股 份 有 限 公 司 德 恒 D BJ-02 号 北 京 德 恒 律 师 事 务 所 ( 以 下 简

( 此 页 无 正 文, 为 广 东 东 方 精 工 科 技 股 份 有 限 公 司 关 于 提 供 资 料 真 实 准 确 和 完 整 的 承 诺 函 之 签 署 页 ) 广 东 东 方 精 工 科 技 股 份 有 限 公 司 法 定 代 表 人 : 唐 灼 林 2016 年 7 月 28 日

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

白皮书

中信证券股份有限公司

Microsoft Word - 中节能_工业项目节能评估审查导则Draft.doc

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类



Transcription:

V-ISA 信 誉 检 测 机 制, 高 精 度 防 护 新 型 DDoS 攻 击

随 着 云 计 算 的 快 速 崛 起, 针 对 互 联 网 主 流 业 务 尤 其 是 WEB 和 DNS 的 DDoS 攻 击 不 断 涌 现 并 快 速 变 种, 针 对 应 用 层 的 DDoS 攻 击 比 例 逐 年 递 增 恶 意 竞 争 已 成 为 DDoS 攻 击 的 主 要 动 机, 根 据 华 为 云 安 全 中 心 统 计 数 据 显 示, 越 是 暴 利 行 业 的 在 线 业 务 系 统, 遭 攻 击 频 率 越 高, 攻 击 也 越 持 久 今 天, 各 种 有 效 的 躲 避 技 术 被 僵 尸 网 络 广 泛 应 用, 如 : 可 快 速 更 替 C&C 服 务 器 IP 地 址 的 域 名 生 成 算 法 (DGA) 及 Fast-flux 技 术, 使 得 僵 尸 网 络 存 活 周 期 越 来 越 长 要 应 对 由 僵 尸 网 络 发 起 的 网 络 攻 击 ( 如 :DDoS 攻 击 ), 通 过 关 闭 C&C 服 务 器 这 一 源 头 防 御 技 术 已 不 再 有 效, 传 统 检 测 和 防 御 技 术 在 应 对 新 型 DDoS 攻 击 时 显 得 力 不 从 心 安 全 人 员 急 需 新 型 防 御 机 制, 来 应 对 新 IT 环 境 下 的 新 型 DDoS 攻 击, 以 确 保 高 检 出 率 和 低 误 判 率 一 DDoS 攻 击 发 展 趋 势 1 应 用 层 的 小 流 量 慢 速 DDoS 越 来 越 普 遍 过 去 几 年,DDoS 攻 击 以 网 络 层 攻 击 为 主, 对 运 营 商 的 网 络 和 基 础 架 构 威 胁 最 大 ; 而 当 前 的 DDoS 攻 击 越 来 越 多 的 是 针 对 互 联 网 具 体 应 用 和 业 务, 如 : 针 对 企 业 门 户 应 用 在 线 购 物 在 线 视 频 在 线 游 戏 DNS email 等 华 为 最 新 安 全 报 告 显 示, 针 对 WEB 应 用 的 DDoS 攻 击 已 占 到 攻 击 总 量 的 87.11% 以 上 为 了 以 较 低 的 攻 击 成 本 实 现 较 明 显 的 攻 击 效 果, 黑 客 从 传 统 的 高 带 宽 / 大 流 量 攻 击 演 化 为 隐 蔽 性 更 强 的 针 对 应 用 层 的 小 流 量 慢 速 攻 击 小 流 量 慢 速 应 用 层 攻 击 触 及 传 统 的 被 广 泛 使 用 的 flow 流 的 检 测 技 术 的 盲 点, 由 此 得 以 大 行 其 道 要 想 提 升 应 用 层 DDoS 攻 击 的 检 出 率, 必 须 采 用 逐 包 检 测 技 术 2 DDoS 攻 击 方 式 变 得 日 益 复 杂 越 来 越 仿 真 的 CC 攻 击 : 黑 客 发 起 此 类 攻 击 一 般 都 经 过 事 先 踩 点, 对 被 攻 击 的 WEB 服 务 器 进 行 详 细 测 试 和 试 探, 找 出 该 系 统 的 薄 弱 点 ; 然 后 针 对 脆 弱 点, 发 起 针 对 性 的 攻 击, 一 般 以 查 询 不 存 在 资 源 引 起 大 量 消 耗 服 务 器 计 算 资 源 为 主 ; 最 后 隐 藏 攻 击 源 并 达 到 攻 击 效 果, 通 过 大 量 受 控 制 的 傀 儡 机, 经 由 免 费 代 理 服 务 器 向 WEB 服 务 器 发 起 正 常 请 求 此 类 攻 击 最 显 著 的 特 征 是 访 问 速 率 不 会 很 高, 但 大 量 近 似 合 法 的 访 问 会 很 快 导 致 服 务 器 计 算 资 源 被 耗 尽, 无 法 为 正 常 用 户 提 供 访 问 传 统 的 源 探 测 代 理 方 式 无 法 有 效 进 行 防 护, 需 要 建 立 访 问 源 信 誉 评 价 体 系, 方 可 高 效 率 精 准 防 护 僵 尸 主 机 发 起 的 超 仿 真 CC 攻 击 1 V-ISA 信 誉 检 测 机 制, 高 精 度 防 护 新 型 DDoS 攻 击

以 小 博 大 的 针 对 DNS 的 cache miss 攻 击 : 针 对 DNS 授 权 服 务 器 的 DDoS 攻 击 频 率 仅 次 于 针 对 WEB 应 用 的 DDoS 攻 击, 此 类 攻 击 的 原 理 是 以 发 送 大 量 不 存 在 的 域 名 的 Query 报 文 构 成 DNS 服 务 器 查 询 cache 失 败, 形 成 cache miss 攻 击 DNS 类 的 攻 击 是 黑 客 从 攻 击 在 线 业 务 服 务 器 本 身 转 战 为 攻 击 在 线 业 务 所 使 用 的 权 威 域 名 解 析 服 务 器 此 攻 击 不 仅 严 重 影 响 了 被 攻 击 在 线 业 务 的 可 用 性, 而 且 使 其 所 承 载 的 大 量 其 他 互 联 网 业 务 的 域 名 解 析 都 间 接 受 到 影 响, 攻 击 影 响 面 最 广, 严 重 危 及 互 联 网 基 础 架 构 运 行 安 全 2009 年 暴 风 影 音 事 件 就 是 此 类 攻 击 的 典 型 体 现 针 对 DNS 服 务 器 进 行 主 动 + 被 动 的 防 护 策 略, 从 源 信 誉 会 话 信 誉 以 及 行 为 分 析 等 多 维 度 进 行 检 测 和 分 析, 可 有 效 防 御 此 类 攻 击 二 传 统 DDoS 攻 击 防 御 方 式 不 足 以 应 对 新 型 DDoS 攻 击 1 客 户 体 验 与 终 端 误 判, 是 CC 攻 击 的 防 御 难 点 对 电 子 商 务 网 站 经 常 出 现 的 CC 攻 击, 主 要 防 御 难 点 在 于 客 户 体 验 与 终 端 误 判 问 题 目 前, 业 界 通 用 的 防 御 CC 攻 击 的 技 术 是 重 定 向 验 证 码 技 术, 这 种 技 术 确 实 可 以 有 效 防 御 攻 击, 但 同 时 弹 出 的 验 证 页 面 不 携 带 任 何 网 站 相 关 信 息, 影 响 用 户 体 验 更 严 重 的 是, 随 着 近 两 年 智 能 手 机 的 普 及, 很 多 用 户 用 手 机 访 问 电 子 商 务 系 统, 而 智 能 手 机 HTTP 应 用 协 议 栈 实 现 不 完 整, 无 法 支 持 重 定 向, 防 御 会 导 致 正 常 移 动 终 端 用 户 访 问 中 断 正 是 因 为 了 解 防 御 技 术 现 有 缺 陷, 攻 击 者 甚 至 假 冒 移 动 智 能 终 端 发 起 攻 击 如 果 DDoS 攻 击 是 针 对 移 动 WEB 应 用 发 起, 防 御 难 度 将 进 一 步 提 升 要 做 到 精 确 识 别, 提 升 用 户 体 验, 必 须 从 智 能 终 端 识 别 应 用 层 源 IP 信 誉 和 会 话 分 析 等 多 维 度 上 进 行 精 确 检 测 和 识 别 2 非 法 源 识 别 是 DNS cache miss 攻 击 防 御 难 点 DNS 是 基 于 UDP 协 议, 它 不 像 TCP 一 样 具 有 连 接 状 态, 这 给 防 御 技 术 带 来 了 巨 大 的 挑 战 对 DNS cache miss 攻 击, 业 界 惯 用 的 应 对 方 式 是 将 UDP 请 求 转 为 TCP 请 求, 以 实 现 源 的 真 实 性 验 证 但 现 网 部 署 实 践 早 已 证 明, 因 大 多 数 DNS 客 户 端 不 支 持 TCP, 这 种 防 御 手 段 已 完 全 失 效 当 攻 击 者 对 DNS 授 权 服 务 器 发 起 cache miss 攻 击 时, 如 果 攻 击 是 模 拟 或 透 过 现 网 DNS 缓 存 服 务 器 发 起, 防 御 难 度 就 会 更 大 需 要 有 个 有 效 的 源 信 誉 机 制 来, 在 该 源 上 进 行 会 话 进 行 信 誉 分 析, 方 能 精 确 区 分 合 法 访 问 与 非 法 访 问, 进 而 实 现 精 准 防 护 3 会 话 技 术 缺 失 是 应 对 慢 速 攻 击 失 效 的 关 键 僵 尸 网 络 DDoS 攻 击 防 御 最 难 的 是 利 用 自 身 IP 发 起 的 和 应 用 服 务 器 完 成 三 次 握 手 后 的 针 对 应 用 访 问 缺 陷 的 各 类 慢 速 攻 击, 这 类 攻 击 流 量 小 难 以 被 检 测 到, 如 :SSL-DoS/DDoS HTTP slow headers/post attack HTTP retransmission attack 这 类 攻 击 必 须 依 靠 会 话 监 控 和 行 为 分 析 防 御, 无 论 是 检 测 还 是 清 洗, 对 安 全 设 备 的 精 度 和 性 能 要 求 都 比 普 通 攻 击 高 得 多 目 前, 多 数 厂 商 缺 乏 会 话 技 术, 很 难 检 测 到 这 些 慢 速 攻 击, 也 就 无 法 对 其 进 行 有 效 防 御 V-ISA 信 誉 检 测 机 制, 高 精 度 防 护 新 型 DDoS 攻 击 2

三 华 为 V-ISA 信 誉 安 全 体 系 : 对 付 新 型 DDoS 攻 击 的 利 器 华 为 Anti-DDoS 解 决 方 案 基 于 华 为 颇 具 传 统 优 势 的 专 业 软 硬 件 平 台 开 发, 在 防 护 机 制 中, 引 入 先 进 的 检 测 机 制, 提 供 了 业 内 首 创 的 V-ISA 信 誉 安 全 体 系, 是 业 界 唯 一 单 机 可 提 供 超 百 G DDoS 防 御 能 力 的 产 品, 它 为 运 营 商 企 业 及 数 据 中 心 提 供 了 全 面 精 准 的 防 御 新 型 DDoS 攻 击 的 利 器 1 V-ISA 信 誉 安 全 体 系 运 行 原 理 V-ISA 信 誉 安 全 体 系 运 行 原 理 如 下 : 在 正 常 情 况 下, 系 统 进 行 3/4/7 层 流 量 模 型 学 习, 建 立 被 防 护 IP 的 业 务 访 问 模 型, 包 括 源 的 访 问 模 型 防 御 则 是 基 于 正 常 业 务 模 型 和 流 量 统 计 结 果 对 比, 快 速 发 现 异 常 同 时, 为 避 免 防 御 对 客 户 体 验 的 影 响, 在 流 量 模 型 学 习 过 程 中, 系 统 会 对 信 誉 较 好 的 TopN 访 问 流 量 的 客 户 进 行 信 誉 加 分 当 安 全 事 件 来 临 时, 要 保 障 高 信 誉 的 用 户 访 问 快 速 通 过, 以 提 升 访 问 体 验, 同 时 又 能 对 超 过 源 访 问 基 线 的 可 疑 源 采 用 信 誉 认 证 行 为 分 析 会 话 信 誉 等 检 测 机 制 实 现 精 准 识 别, 可 识 别 的 攻 击 包 括 : 通 过 僵 尸 网 络 发 起 的 伪 造 源 攻 击 真 实 源 攻 击 和 模 拟 正 常 用 户 访 问 的 慢 速 慢 链 接 攻 击 等 通 过 V-ISA 信 誉 安 全 机 制, 可 实 现 既 不 冤 枉 好 人, 也 不 放 过 任 何 一 个 坏 人 2 V-ISA 信 誉 安 全 体 系 构 成 华 为 V-ISA 信 誉 检 测 体 系 包 括 :V(Virtual), 华 为 DDoS 异 常 流 量 清 洗 系 统 可 针 对 云 计 算 的 多 租 户 场 景 进 行 安 全 防 护 和 安 全 运 营 ;I(IP), 提 供 基 于 IP 信 誉 机 制 的 僵 尸 网 络 防 御 ;S(Session), 提 供 基 于 会 话 信 誉 的 慢 速 攻 击 防 御 ;A(Application), 提 供 基 于 行 为 信 誉 的 应 用 攻 击 防 御 基 于 多 租 户 的 DDoS 防 护 和 运 营 : 华 为 DDoS 异 常 流 量 清 洗 系 统 的 防 护 对 象 天 然 和 云 计 算 环 境 下 的 租 户 概 念 相 对 应, 系 统 提 供 客 户 化 的 防 御 策 略 防 御 阈 值 配 置 和 报 表 呈 现, 提 供 运 营 场 景 下 的 客 户 化 报 表 定 期 自 动 发 送 客 户 报 表 自 助 Portal 基 于 IP 信 誉 机 制 的 僵 尸 网 络 防 御 : 通 过 各 类 僵 尸 网 络 挖 掘 技 术 DDoS 攻 击 防 御 时 产 生 的 黑 名 单 等, 形 成 僵 尸 网 络 控 制 机 及 肉 鸡 IP 地 址 库, 根 据 IP 活 跃 时 间 评 估 僵 尸 网 络 主 机 活 跃 时 间, 将 活 跃 的 主 机 地 址 作 为 恶 意 流 量 过 滤 地 址 列 表 这 种 技 术 采 用 对 恶 意 流 量 直 接 过 滤 的 方 式, 不 用 对 源 再 次 进 行 认 证, 避 免 了 认 证 技 术 对 正 常 业 务 的 影 响 而 且, 在 传 统 认 证 技 术 对 移 动 网 络 应 用 还 不 适 用 的 今 天, 这 种 直 接 过 滤 技 术 对 于 移 动 僵 尸 网 络 的 防 御 也 提 供 了 新 的 思 路 同 时, 为 了 避 免 防 御 影 响 客 户 体 验, 华 为 DDoS 异 常 流 量 清 洗 系 统 还 广 泛 使 用 了 客 户 访 问 信 誉, 在 攻 击 未 发 生 时, 将 流 量 高 且 行 为 正 常 的 客 户 IP 纳 入 IP 信 誉 列 表, 确 保 防 御 开 启 后, 该 类 客 户 的 流 量 能 快 速 转 发 该 防 御 技 术 如 果 被 应 用 于 移 动 应 用 防 御 场 景 和 移 动 终 端 访 问 的 电 子 商 务 网 站 防 御 场 景, 不 仅 会 提 升 防 御 效 率, 而 且 能 最 大 限 度 降 低 防 御 误 判 率 基 于 会 话 信 誉 的 慢 速 攻 击 防 御 : 慢 速 攻 击 慢 链 接 攻 击 主 要 是 针 对 基 于 TCP 的 应 用 发 起 的, 这 种 攻 击 往 往 利 用 大 量 僵 尸 主 机 发 起, 每 个 僵 尸 主 机 流 量 小, 链 接 速 度 低, 不 容 易 被 安 全 设 备 发 觉, 这 类 攻 击 的 典 型 代 表 有 SSL-DoS/DDoS HTTP slow headers/post attack HTTP retransmission Sockstress 等 华 为 Anti-DDoS 系 统 会 对 攻 击 发 生 时 能 通 过 各 类 源 认 证 排 除 虚 假 源 之 后 的 可 疑 源 建 立 会 话 表, 在 会 话 上 记 录 该 源 的 各 类 标 记 指 标, 对 源 的 异 常 会 话 行 为 进 行 统 计 分 析, 当 异 常 次 数 超 过 预 定 义 容 忍 度 时, 则 对 该 源 进 行 封 堵 这 种 防 御 方 式 的 优 势 是 可 精 确 区 分 出 僵 尸 主 机 流 量 和 正 常 用 户 流 量, 不 发 生 漏 判 误 判 现 象, 这 一 点, 3 V-ISA 信 誉 检 测 机 制, 高 精 度 防 护 新 型 DDoS 攻 击

业 界 同 类 产 品 很 难 达 到 华 为 是 业 界 少 有 的 几 家 具 有 会 话 防 御 机 制 的 厂 商 之 一, 可 基 于 会 话 检 测 各 类 会 话 异 常 攻 击 基 于 行 为 信 誉 的 应 用 攻 击 防 御 : 行 为 分 析 防 御 技 术 基 于 正 常 用 户 访 问 行 为 和 僵 尸 网 络 攻 击 行 为 的 不 同 来 实 施, 正 常 用 户 访 问 行 为 的 访 问 资 源 是 无 序 的 不 固 定 的, 访 问 频 率 紊 乱 ; 僵 尸 网 络 攻 击 行 为 则 因 攻 击 主 题 是 程 序 设 计 出 来 的, 靠 轮 询 完 成 一 系 列 攻 击 动 作, 攻 击 目 标 是 精 心 选 择 的, 因 此 呈 现 出 来 的 访 问 行 为 是 访 问 资 源 固 定 单 一 的, 访 问 频 率 固 定, 单 个 源 的 pps 可 能 不 高, 但 QPS 较 高 行 为 分 析 技 术, 只 要 行 为 模 型 准 确, 不 会 影 响 正 常 用 户 体 验 而 且 防 御 流 程 中, 行 为 分 析 往 往 和 会 话 信 誉 技 术 源 认 证 技 术 相 结 合, 能 进 一 步 提 升 防 御 精 度 比 如 通 过 行 为 分 析 可 找 出 通 过 传 输 协 议 层 源 认 证 但 TCP 访 问 报 文 比 率 异 常 的 攻 击 源 ; 固 网 HTTP 服 务 器 防 护 场 景 下, 结 合 源 行 为 分 析 仅 对 超 过 源 访 问 基 线 的 可 疑 源 实 施 重 定 向, 在 确 保 防 御 效 果 的 同 时, 还 可 有 效 避 免 防 御 对 智 能 终 端 访 问 的 影 响, 提 升 用 户 体 验 ; 同 样, DNS 防 御 场 景 下, 则 通 过 行 为 分 析 找 到 被 攻 击 域 名, 对 访 问 被 攻 击 域 名 的 可 疑 源 实 施 源 认 证, 减 少 防 御 对 用 户 访 问 体 验 的 影 响 范 围 可 见, 行 为 分 析 需 要 纳 入 分 析 的 维 度 较 多, 而 且 经 常 需 要 对 源 实 施, 因 此 行 为 分 析 对 设 备 性 能 有 较 高 要 求 一 般 安 全 厂 商 因 成 本 和 安 全 能 力 限 制, 很 难 做 到 精 细 化 行 为 分 析, 因 此 也 就 不 能 做 到 精 细 化 防 护 华 为 的 设 备 采 用 业 界 领 先 的 多 核 分 布 式 架 构, 单 块 业 务 板 卡 集 成 4 颗 高 性 能 的 CPU, 可 实 现 应 用 层 行 为 分 析 处 理 能 力 10G, 这 是 业 界 多 数 同 类 厂 商 难 以 企 及 的 总 结 基 于 V-ISA 信 誉 检 测 体 系, 华 为 Anti-DDoS 解 决 方 案 具 备 了 强 大 的 智 能 防 护 引 擎, 得 以 在 系 统 内 部 集 成 DDoS 防 护 必 备 的 7 层 防 护 算 法 : 畸 形 包 过 滤 特 征 过 滤 虚 假 源 认 证 应 用 层 认 证 会 话 分 析 行 为 分 析 和 智 能 限 速 畸 形 报 文 过 滤 针 对 违 反 协 议 标 准 的 报 文 进 行 检 查 和 丢 弃 ; 特 征 过 滤 使 用 华 为 强 大 的 指 纹 学 习 和 匹 配 算 法, 可 识 别 带 有 指 纹 的 攻 击 流 量, 同 时 可 针 对 自 定 义 报 文 特 征, 如 IP 端 口 等 信 息 对 报 文 进 行 过 滤 ; 虚 假 源 认 证 和 应 用 层 源 认 证 能 验 证 流 量 源 IP 的 访 问 意 图 和 真 实 性 ; 会 话 分 析 和 行 为 分 析 能 针 对 TCP 连 接 和 应 用 DDoS 攻 击 的 慢 速 访 问 频 率 恒 定 访 问 资 源 单 一 的 特 点 进 行 统 计 分 析, 对 具 有 较 强 躲 避 效 果 的 僵 尸 网 络 DDoS 攻 击 有 良 好 的 防 范 效 果 ; 智 能 限 速 则 可 以 针 对 大 流 量 正 常 行 为 进 行 限 制 和 控 制, 保 证 服 务 器 的 可 用 性 正 是 因 为 有 了 V-ISA 信 誉 安 全 机 制, 华 为 Anti-DDoS 解 决 方 案 可 提 供 可 信 赖 的 7 层 完 整 防 护, 逐 层 对 攻 击 流 量 进 行 清 洗 过 滤, 实 现 对 新 型 DDoS 攻 击 的 全 面 防 护, 同 时 确 保 客 户 业 务 访 问 不 受 影 响 V-ISA 信 誉 检 测 机 制, 高 精 度 防 护 新 型 DDoS 攻 击 4

版 权 所 有 华 为 技 术 有 限 公 司 2013 保 留 一 切 权 利 非 经 华 为 技 术 有 限 公 司 书 面 同 意, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 手 册 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 HUAWEI 华 为 是 华 为 技 术 有 限 公 司 的 商 标 或 者 注 册 商 标 在 本 手 册 中 以 及 本 手 册 描 述 的 产 品 中, 出 现 的 其 他 商 标 产 品 名 称 服 务 名 称 以 及 公 司 名 称, 由 其 各 自 的 所 有 人 拥 有 免 责 声 明 本 文 档 可 能 含 有 预 测 信 息, 包 括 但 不 限 于 有 关 未 来 的 财 务 运 营 产 品 系 列 新 技 术 等 信 息 由 于 实 践 中 存 在 很 多 不 确 定 因 素, 可 能 导 致 实 际 结 果 与 预 测 信 息 有 很 大 的 差 别 因 此, 本 文 档 信 息 仅 供 参 考, 不 构 成 任 何 要 约 或 承 诺 华 为 可 能 不 经 通 知 修 改 上 述 信 息, 恕 不 另 行 通 知 华 为 技 术 有 限 公 司 深 圳 市 龙 岗 区 坂 田 华 为 基 地 电 话 : (0755) 28780808 邮 编 : 518129 版 本 号 : M3-036926-20130912-C-1.0 www.huawei.com