@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00089599, author = {三宅基治 and 中川智尋 and 稲村浩 and Motoharu, Miyake,TomohiroNakagawa and Hiroshi, Inamura}, book = {マルチメディア通信と分散処理ワークショップ論文集}, issue = {15}, month = {Nov}, note = {本稿では, SYN cookieにおけるTCPオプションの利用制限および,セグメントロスによるクライアント・サーバ聞のコネクション確立の状態不一致問題を改善するためのTCPコネクション確立手法について提案する. 提案方式では,サーバの3wayハンドシエイクにおけるTCP状態遷移ダイアグラムを修正し,クライアント側のTCPに実装されている同時オープン機能を利用する.この結果, SYN floodに対する攻撃耐性を維持したまま, TCPオプションの利用を可能にするとともにコネクション状態に不一致が発生する問題を回避する. 更に,提案方式はクライアントへの修正を必要としないことから,既存システムとの親和性が高く,導入が容易といった特徴を有することを明らかにする.}, pages = {203--208}, publisher = {情報処理学会}, title = {SYN flood DoS攻撃耐性を強化するTCPコネクション確立手法}, volume = {2004}, year = {2004} }