基于I/O流与相似度DDOS检测方法研究

来源 :大连海事大学 | 被引量 : 4次 | 上传用户:shanqishuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络是一把双刃剑,随着网络技术的飞速发展,网络给人们的工作、生活带来了方便,但网络攻击频繁发生,攻击方式更是层出不穷。分布式拒绝服务攻击(DDOS)是利用协议漏洞进行的网络攻击,是网络中是最具有破坏力的攻击方式之一。到目前为止,也没有找到行之有效的根除方法,如何检测这种攻击发生以及如何降低这种攻击所带来的后果已成为目前Internet安全界研究的热点问题。本文主要分析了现有的硬件检测和软件检测两大类DDOS攻击检测方法,分别对几种软件检测方法进行分析比较,说明了其实现原理和适合的环境,并总结了软、硬件检测的优缺点和使用的范围。通过对现有检测方法深入研究,又针对校园网这一特殊的大型局域网环境,进行实验观察分析,发现根据I/O流量的变化情况,以及协议分布、数据包分布、端口分布等相似度情况能判断异常并确认DDOS攻击。根据以上提出了基于I/O流与相似度DDOS检测方法,该方法的实现过程是:首先,要进行多批次大样本统计,得出多个样本,对得出的多个样本进行统计、分析、比较选出最优的一组样本,假设此样本为正常样本,根据假设的正常样本对进、出包流量制定置信区间,利用置信区间来判断流量异常与否,如果流量发生异常再进行三个特征的相似度分析,统计出采样时间段内每个特征前N位数据;接着将该数据与上一采样时间段的数据进行求相关系数的操作,将三个相关系数通过动态加权的方法合成新的相似度;最后,对相邻时刻的新的相似度进行分析,并根据动态设定阈值来判断是否出现DDOS攻击。以此来实现对DDOS攻击的检测。从长时间对校园网流量的观察和大量的攻击试验的结果可以看出,通过对流量制定置信区间能够发现校园网络的异常,使用DDOS特征相似度计算能够更明确判断攻击的发生。本方法和传统的单纯相似度检测方法相比较检测效率更高。
其他文献
随着医疗技术的飞速发展,人们对医学图像处理的要求也随之增高,速度快、精度高的图像处理算法是目前医学图像处理研究热点和难点。由于医学图像成像过程的复杂性、不确定性以
地震资料解释系统是专门为解释地震资料的地质内容而设计的,是地质勘探领域不可缺少的解释工具。传统的地震解释都局限于二维的表达方式,对理解地质形态造成了困难。可视化技
随着多媒体业务的繁荣发展,多媒体业务性能评估的重要性日益凸现。多媒体业务质量的优劣直接影响到用户使用感受,也是业务吸引并保持用户的重要因素,因此,如何有效评估端到端
随着虚拟化技术以及计算机硬件性能的快速发展,虚拟机正开始逐步增强图形显示方面的性能,以满足桌面级用户的需要。然而,虚拟化环境下的图形显示机制和传统的计算机图形显示
随着计算机网络的广泛应用以及嵌入式技术、图像技术的不断进步,视频监控领域进入了一个快速发展的时期。基于嵌入式技术的视频监控技术作为一种先进的、廉价的视频监控技术,
昆虫是动物界中一个十分庞大的类群,种类超过一千万种,从事昆虫鉴定的人员仅限于数量极有限的昆虫分类学专家。随着计算机图像处理技术的发展,人们希望通过计算机技术来识别
软件测试工具的研究与应用是提高软件测试效率,保证软件质量的重要手段。本文研究了典型的软件测试技术和测试工具,对软件测试过程和任务进行了分析。在参考国内外已有软件测
随着我国信息化进程的不断加快,我国职业教育也将迎来一个前所未有的发展阶段。职业教育面临着新的发展机遇,也面临着新的挑战。在新的形势下,职业教育只有深化内部改革,主动
自因特网兴起以来,网络的应用渗入到各个领域中,并且在整个经济的发展中发挥越来越重要的作用。目前互联网获得千兆位或更高传输速度的通信网络。然而,肩负通信任务的传统路
高校内各种计算资源的异构性、分布性导致计算资源不能充分利用,在很大程度上加剧了校园内计算资源不能满足教学、科研等领域对高性能计算的迫切需求的状况,网格技术为解决这