DDoS攻击检测技术的研究

被引量 : 0次 | 上传用户:t272162898
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DoS(Denial of Service)拒绝服务攻击是对网络服务有效性的一种破坏,使受害主机或网络不能及时接受并处理外界请求,或无法及时回应外界请求,从而不能提供给合法用户正常的服务,形成拒绝服务。DDoS(Distributed Denial of Service)分布式拒绝服务攻击利用足够数量的傀儡机产生数目巨大的攻击数据包对一个或多个目标实施DoS攻击,耗尽受害端的资源,使受害主机丧失提供正常网络服务的能力。DDoS攻击已经是当前网络安全最严重的威胁之一,是对网络可用性的挑战。反弹攻击和IP源地址伪造技术的使用使得攻击更加难以察觉。就目前的网络状况而言,世界的每一个角落都有可能受到DDoS攻击,但是只要能够尽可能检测到这种攻击并且作出反应,损失就能够减到最小的程度。因此,DDoS攻击检测方法的研究一直受到关注。本文对DDoS攻击检测展开研究。主要贡献如下:(1)结合DDoS攻击检测方法的最新研究情况,对DDoS攻击检测技术进行系统分析和研究,对不同检测方法进行比较,为今后进一步研究DDoS攻击检测打下理论基础。(2)基于Bloom Filter技术对SYN Flooding攻击数据包特征信息进行提取,并根据提取的特征进行检测,该方法能够避免因为正常拥塞引起的误报。在这个工作的前提下,提出了一种基于变化点计算的源端DDoS攻击检测方法和一种基于Hurst参数的源端DDoS攻击检测方法。所给方法使用的计算资源少,并能够发现大流量背景下,攻击流量没有引起整个网络流量显著变化的DDoS攻击。(3)提出了一种基于熵的DDoS攻击检测方法。使用基于滑动窗口技术的熵算法实时检测网络数据包中目的IP地址出现的随机性,然后用VTP方法进行异常检测。本方法能够实时检测出各种DDoS攻击的存在。从实验结果可以看出,本方法适合大流量背景的攻击,应用范围更加广泛。
其他文献
目的分析新生儿窒息的临床特征和预后,探讨早期诊断和治疗的重要性。方法采用对重度窒息儿评分法及新生儿休克评分法,对确诊为窒息性休克的新生儿进行临床分析评估。结果 6例
随着社会的发展和文化的进步人们越来越看重独特的地域性景观。北京的本土文化越来越成为人们关注的焦点,尽管社会各方面都在提倡保护北京老城区区域,但不论老城区还是新城,
<正>北京石油西北区公司加大党支部书记话语权,聚焦解决生产经营难题,油品销售同比增幅12%。当前,成品油市场竞争愈发激烈,中国石化北京石油西北区公司紧紧围绕经营管理中心
目前,临床实践教学质量的提高,已成为高等医学教育质量提高的突破口。近年来,各医学院校均采取了不同措施完善教学环节以提高临床教学质量,但毕业实习仍是教学难点。经过多年实践
介绍了航空设备的测试性、测试性设计、测试性验证评估等,分析提出了国内航空设备测试性设计与验证技术现状以及存在问题的技术原因。
公司成立以来,坚持“立足山东,扩大周边,做强房建,滚动发展”的经营战略,不断探索“以零距离管理为目标的工程项目控制与实施”,从组建时的一个区域性项目部,发展到如今横跨
<正>日前参加国务院发展研究中心一个关于"互联网+"的研究课题讨论,不少专家认为,落实国务院《关于积极推进"互联网+"行动的指导意见》,有效实施十一大行动,还有必要从理论和
随着现场总线技术和工业以太网技术的快速发展,以及关键问题的突破,使得工业自动化领域的通信网络正在逐步统一到工业以太网。Modbus/TCP是工业以太网技术中最有发展前景的一
改革开放以来,珠三角地区制造企业倚靠其优越的地理和劳动力资源优势,凭借传统的以“高投入、高消耗、高污染、低质量、低效益、低产出”为特征的主要发展方式,为珠三角带来
目前,我国国家级高新区已经到了“二次创业”的阶段,这个阶段的重点在于创新,关键在于自主创新。所以,在这样的形势下,我国53个国家级高新区都把创新作为了首要任务,为把高新