DDoS攻击检测技术研究

来源 :北京邮电大学 | 被引量 : 17次 | 上传用户:superrocli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的繁荣,网络犯罪也也更加猖獗,各种黑客攻击的报道频现报端。在威胁网络安全的众多危害中,分布式拒绝服务攻击(英文缩写DDoS)是第一大危害,并且近年来DDoS攻击逐渐向协议栈的高层——应用层转移,形成破坏性更大、更难检测的应用层上的DDoS攻击。泛滥的应用层DDoS攻击严重威胁着网络安全,扰乱了正常的经济生活秩序,网络犯罪活动的猖獗突出的反应了网络安全亟待加强,迫切需要能够检测和应对应用层的DDoS攻击的方法。本文首先对近几年应用层DDoS攻击检测技术进行了跟踪研究,总结了应用层拒绝服务攻击的最新趋势及目前检测的主要技术,着重对应用层上攻击中的最主要的攻击类型——针对Web服务器的攻击及检测技术进行了研究分析,并介绍分析了数据挖掘中的聚类技术。接下来,分别对正常用户和攻击用户行为展开数据分析。为研究正常用户访问过程,本文对五个网站的日志文件进行了数据分析统计。分析了正常用户的访问频次,访问页面分布,访问间隔分布,用户相似性等多项数据,得到相关特征的统计值。利用用户的访问窗口计数序列来刻画用户的访问过程,统计了正常用户间的平均相似度。并对攻击用户之间、正常用户与攻击用户之间的相似度进行了分析。以上述研究工作为基础,设计并提出检测针对Web服务器的应用层DDoS攻击的算法DBDD。该算法以异常检测理论为指导,并针对应用层DDoS攻击检测的具体要求,对经典的密度聚类的算法DBSCAN进行修改,实现了应用层DDoS攻击的检测防御。通过将数据挖掘领域的相关理论和方法应用到网络安全检测,实现了检测针对Web应用的攻击。最后,本文设计并搭建了针对Web应用的DDoS攻击检测算法的验证方案和平台,对算法进行验证。通过编程产生DDoS攻击记录,然后将攻击记录和网站日志记录混合构成含有攻击的检验数据,作为检测算法的输入。实验结果证明,本文提出的检测算法检测率较高,同时算法误检率也低至1%,性能较好。
其他文献
近些年,阿克库勒地区三叠系油气勘探取得重大突破,但对于三叠系的层序划分和沉积相的研究相对滞后,前人对于该区沉积相的认识和层序划分已不能很好的符合勘探的需要。本文在前人
在小学教育中,班主任的素质非常重要,小学班主任应该不断提升自身的素质,指导小学生更好的投入学习,促进他们的全面发展。本文分析小学班主任工作中的难点,并提出提升小学班
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
新课程标准指出“语文教学要注重开发学生的创造潜力,促进学生持续发展”。语文教学中强调“以读为本”,但在实际教学中一部分教师一味强调读,甚至让一些无目的的读占去了大
@吴秀媛(中国农产品协会副会长兼执行副秘书长):大连发展大樱桃产业,电子商务不可不重视,不能不发展,不能不做好。中国农产品市场协会面向全国6 400家批发市场,大宗批发市场会员
目的:探讨觉察压力对温岭市某医院老年疝气患者生活质量的影响。方法:采用觉察压力量表和简明健康状况调查量表对230例老年疝气患者进行问卷调查,并与国内相关研究样本比较,采用
目的:探讨新生儿苯巴比妥钠静脉给药配合安抚措施后对镇静效果的影响。方法 96例患儿按日期单双日分成对照组和实验组,对照组按常规静脉给药,全过程不给于任何干预措施;实验组
大中小学心理健康教育一体化是德育一体化的产物。无论中小学校还是高等学校都应准确规范各教育阶段心理健康教育目标和内容,循序渐进地开展心理健康教育,实现心理健康教育差
目的:明确家庭环境对医学生关怀能力的影响,为拓展医学生关怀能力培养途径提供依据.方法:采用自编的一般资料问卷和许娟等翻译修订的关怀能力量表,抽取大连市某医科大学护理学
在距丽江古城6公里的西北面,有一片纳西语称为"少瓦",上世纪50年代以前称为"束河",今名为"龙泉"的古老村落.当无数的人们拥向炙手可热的世界文化遗产丽江古城时,这个村落静悄