透過您的圖書館登入
IP:18.191.5.239
  • 會議論文
  • OpenAccess

以HTTP/2為基礎的低速阻斷服務攻擊防禦方法之研究

摘要


網際網路的應用隨著科技、社群等因素影響越來越豐富、多樣化,一般網頁不單單只有簡單的網頁,其包含大量的圖片、樣式、資料,對於現今使用最普及的HTTP/1.1 來說,可能存在頁面載入時間變長的風險。於是超文字傳輸協定(Hypertext Transfer Protocol , HTTP ) 的第二個主要版本(HTTP/2)於2015 年5 月正式發表,以二進位制(Binary)方式進行傳輸,其主要改善頁面載入時間、網頁傳輸速度及處理時間,由此可知相較於HTTP/1.1,HTTP/2 需要更多的計算支援其服務,因此HTTP/2 更容易遭受阻斷服務攻擊(Denial-of-Service Attacks)。網路安全一直以來都是企業及研究人員最為重視的研究議題,而在過去的研究中指出HTTP/2確實存在阻斷服務攻擊的安全疑慮,但研究中只有驗證是否存在著安全疑慮,並未提出防禦方法,因此本論文欲提出一套安全防禦機制的演算法,能有效降低阻斷服務攻擊對HTTP/2 所造成的安全性威脅。

延伸閱讀