基于相似系数的DDoS攻击检测研究

被引量 : 0次 | 上传用户:lilianmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的飞速发展,给各行业乃至整个社会带来了巨大进步,随之而来的网络安全问题也更加突出,尤其是分布式拒绝服务(DDoS)攻击,给互联网造成了严重威胁。最近一段时间,几乎所有的知名网络攻击事件都和DDoS攻击有关,给社会造成了巨大的损失。因此,持续研究DDoS攻击检测技术成为网络安全领域亟需解决的问题。网络因带宽或者服务器的硬件限制,在用户访问量过多时,会发生拥塞;当DDoS攻击发生时,同样也会带来网络的拥塞,如何区别其拥塞的成因,防范DDoS攻击,对此进行了深入的研究,新提出了相似系数算法对DDoS攻击进行检测判断。本文的工作是按照如下进行的:首先,介绍了DoS和DDoS的攻击原理,分析了发生DDoS攻击的原因,并对DDoS攻击发生时,攻击链上各个节点的作用进行分析;其次,将DDoS攻击分为四类,对每类特点进行了研究,在此基础上,对常见的DDoS攻击形式和防御方法进行了介绍,防御方法主要包括异常检测法和特征检测法,对云系统中常用的流量清洗方案进行了详细描述;最后,分析了网络正常拥塞时流量特点和DDoS攻击发生时的流量特点,提出使用相似系数的算法区分两者之间的不同,该算法在余弦相似度度量方法基础上改进而来,以单位时间的数据量为计算项,通过数据流之间相似性的比较检测DDoS攻击。此算法具有在线检测、实时性强的特点,对间隔式DDoS攻击检测尤其有效。实验环节,使用Loadrunner模拟器模拟正常用户对服务器的访问,Loic软件模拟DDoS攻击进行实验,实验表明,新提出的相似系数算法在检测DDoS攻击方面具有很高准确率。为日后继续研究DDoS攻击检测奠定了基础。
其他文献
<正>创新社会管理的目标是实现社会的有序、稳定发展,而社会稳定和谐的关键因素是公民社会共识的达成。当前各种利益矛盾比较突出,不同利益群体由于所处的地位不同,对社会管
为了获得复合绝缘子在运行后老化的状况,选取了3个厂家生产的6支绝缘子试样,分别对这6支试样进行了憎水性测试、Fourier红外光谱分析、热分析和扫描电镜(SEM)检测。结果表明:
<正> 最佳印刷压力也称理想印刷压力。即在一定的印刷面压缩变形的情况下,使印迹足够结实、均匀所采用的最小压力。实现最佳印刷压力还须达到:印迹齐全、平整光洁、层次分明
为满足实际电力企业生产需求,提出并实现了基于GSM与太阳能供电技术的高压直流输电换流站接地极在线监测系统。在接地极在线监测系统前台单元中实时检测换流站接地极的入地电
采用加热消解处理样品,建立原子荧光法测定桑树不同部位汞(Hg)和砷(As)质量浓度的分析方法。在最佳工作条件下,汞、砷的浓度与荧光强度均呈现良好的线性关系。汞的检出限为0.
文章在分析了高职办学特色内涵和高职教育质量内涵的基础上,论述了高职办学特色与办学质量的关系,即高职教育办学特色是办学质量的灵魂,高职教育办学质量是办学特色的基础,二者缺
立足地方、服务地方,是高职院校办学的立足点和出发点。建立高职院校与地方区域互动发展的模式是高职院校与地方区域的共同任务。因此,笔者认为,创建以产学研结合为主导的高职教
实施地理标志保护是中国加入WTO后发掘农产品比较优势的新机遇。东北地区是中国主要的大豆生产区,东北大豆是中国重要的出口贸易产品,东北大豆具有地理标志保护的内涵,实施“
国内外学者较一致地认为,儿童期心理虐待与攻击行为的关系在儿童和青少年时期,甚至是成年后都是密不可分的,且儿童期心理虐待的程度和频率都能够较好地预测成年后的攻击行为。所