基于LoSS和分维技术的DoS-TE入侵检测

被引量 : 0次 | 上传用户:stinbi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文开始部分介绍并分析典型的拒绝服务攻击DoS 的方式。然后在现有的理论基础上,借鉴两种已有的较新的入侵算法来实现检测入侵系统,其中一种是利用自我相似性来进行入侵检测,另一种则利用了分维理论。然后我对这两种方法实现的入侵检测系统进行了测试和评估。我的实验结果表明在实验环境下,LoSS 方法可以检测到大约84%的攻击,而分维方法可以检测到大约96%的攻击,在这些测试中都未引起误报。就结果来看,后者的有效性比前者高,但二者结合的效果更好。此外论文将介绍我开发的入侵攻击生成工具,这些工具是在对入侵攻击的协议特点和方法进行研究后,在Linux 下用C 实现。LoSS 检测技术是建立在当特定的网络被攻击之后,其通信特性出现变化。对此深入分析可以发现这些攻击会让通信的自我相似性发生变化。这样依靠监测通信变化来检测攻击的主要优点包括: (1)之前对这些攻击行为不需要有了解; (2)不需要建立“正常”通信活动的模板。分维技术是建立在对可测量的通信特性异常的检测上,利用攻击会使通信的拓扑分维发生变化的特征,可以对攻击做出准确的判断,包括攻击的发生时间和结束时间。虽然这种技术需要提供一个通信的模板,但是它并不要求之前对攻击行为有了解,这点相对于其它一些基于异常的检测技术有了很大的改进。此外我的论文中对攻击的实现方法有具体的介绍,我在Linux 的环境下,在对攻击原理有了具体的了解后,比如smurf 攻击等,用程序实现这些攻击,获取这些含有攻击的packet,然后将这些攻击包与已有的背景通信数据段合成,然后用于我对入侵检测系统的测试的实验。
其他文献
<正>1猪场的消毒1.1消毒种类猪场消毒可分为预防消毒和疫情消毒。疫情消毒又可分为疫情期消毒和疫情结束后的终末消毒。预防消毒是在疫情静止期,为防止疫情发生,确保猪只安全
目前大学生的就业问题得到广泛重视,这是近3 年来心理学、教育学研究领域的一个热点问题。本研究期望通过对辽宁省师范类大学生的调查,了解辽宁省师范类大学毕业生的就业压力
在信息化时代,电子政务成为治国不可缺少的工具。在经济全球化加速发展的情况下,一个信息化的政府越来越成为提高一个国家或地区竞争力的重要因素。电子政务的发展对我国的经
为研究桂林市霾的演变和天气学特征,利用市区及周边4个站近50年的观测资料,用相对湿度和能见度对报表中霾日记录进行校对,客观确定霾日;通过对造成霾的生成、维持及消散的基本天
文章以国家自主创新示范区建设目标和要求为切入点,从创新环境、创新投入和创新产出三个方面构建了包含6个一级指标和23个二级指标的创新驱动发展水平评价指标体系。应用基于
目的:研究合欢皮的化学成分。方法:用色谱法分离合欢皂苷及皂苷元,用化学和波谱法鉴定结构。结果:分离并鉴定了一个三萜皂苷(1)和四个三萜皂苷元(2~5),化合物1的结构为3-O-[β-D-吡
合欢属植物的茎皮、花、荚果具有许多独特的化学成分及药用价值.
晶体结构具有重要的教学价值和功能,由于内容较抽象,学生学习起来较为吃力。采用价格低廉的泡沫塑料球与毛绒条扭扭棒为材料,由学生自制晶体模型,安全方便、简单易行,能够有
轰动文坛的反乌托邦小说《一九八四》延续了奥威尔对“过去”的追求,主人公温斯顿既渴望摆脱党的独裁统治,又无法克制自己对权力、暴力、统治等所谓“男性品质”的崇拜,也无
受到传统电视“四级办台”传统格局的影响,中国电视媒介尽管实行了产业化经营。但是.这样的产业化道路走得并不怎么顺畅,出现了这样那样的问题。本文从剖析中国电视传统格局出发