端信息跳变技术是为了减缓网络攻击而提出的一种主动网络防御技术,它通过伪随机地改变通信中的地址、端口等端信息来达到迷惑攻击者的目的.通过浏览器插件机制,将端信息跳变技术引入到 Web 防护领域,从而在 Web 访问中迷惑和干扰攻击者.浏览器插件模型有2个工作模式,即非跳变模式和端信息跳变模式,插件模式根据UDP发言人的指令来进行切换,在通信链路安全可靠时插件不进行端信息跳变,能够降低服务代价;当网络受到攻击时切换至端信息跳变模式,保障通信链路的安全.实验结果证明,基于端信息跳变技术的 Web插件机制在SYN Flood攻击和UDP Flood攻击下,仍具有较高的服务性能和安全性能.