基于校园网的SYN Flood攻击检测和防御方法的研究

来源 :大连海事大学 | 被引量 : 0次 | 上传用户:girl_wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在人们不断加深对网络应用的依赖性的同时,网络的可用性逐步成为人们关注的重点。其中让网络管理人员广为熟知却难以应对的网络可用性攻击之一便是DDOS攻击。在复杂多变的网络环境下,需要结合多方面的技术防范DDOS攻击保障网络服务的安全性。因此本文将攻击检测与拥塞控制相结合,主要解决DDOS造成的目标主机资源被耗尽以及网络拥塞。通过这种方式针对DDOS攻击一种常见形式——SYN Flood攻击,提出一种基于校园网的SYN Flood攻击检测防御方法。本文使用Hash函数和改进的基于Bloom Filter的信息提取算法来生成初始的统计序列,然后进行早期攻击检测。在早期检测中首先对统计序列进行平滑处理后结合自适应偏移常量,使之符合非参数CUSUM算法递归版本要求,最后需要根据正常网络流量的均值情况,来实时的制定检测阂值;确定发生攻击时,使用MULTOPS机制并结合一个记录网络端口SYN数量的Bloom Filter数据结构,在检测到攻击存在的同时,快速确定攻击目标以及此次的攻击强度,以便采用相应的处理方法。对于重度攻击,直接丢掉恶意数据报;对于轻度攻击,把轻度攻击看成是即将发生网络拥塞,通知路由器立即启动拥塞控制机制。本文进行了大量的攻击模拟实验,结果表明使用Bloom Filter在源端对数据包进行旁听检测,可以检测出异常流量并很好的区分网络拥塞和攻击的存在,同时统计到的结果中漏报与误报情况也相对较少。通过结合拥塞控制的使用,可以在保证网络能够对合法用户提供正常服务的基础上对不同性质的恶意攻击流进行灵活的处理,起到了防患于未然的作用。
其他文献
随着网络技术的高速发展,高速网络技术逐渐得到普及,原来的网络安全防范技术如防火墙、入侵检测系统等,已不能满足网络安全的需要。入侵防御系统作为一种新的网络安全技术,受到网
分布式系统是规模以及复杂度不断扩大的计算机应用的主要表现形式。其中,分布式追踪系统以及分布式性能监控系统是大型分布式系统诊断异常、性能监控、保证系统稳定的重要手
无线局域网(WirelessLAN)作为有线局域网的延伸和补充,其优势在于较高的接入速率、部署方便、成本较低,但缺陷在于其覆盖范围有限;第三代移动通信(3G)有较大的覆盖能力,能够提供语音
随着计算机技术的发展,分数阶微分在数字信号处理领域所具备的优点越来越多的被人们认识到,其中把分数阶微分应用于二维图像信号的处理是一个刚刚兴起的研究课题。本文对分数阶
随着互联网技术的迅猛发展、科技知识的日新月异,人们对网络探索的需求与日俱增,在这样的情况下,Web上的站点和网页的数量呈现出以一种爆炸性的趋势飞速增加。按照获取信息的
近年来,Internet发展迅速并已渗透到生活的各个角落,Internet上蕴藏着大量的各类新闻信息,传统的新闻获取方式受到极大的挑战,人们进入了一个“信息爆炸”、“新闻过剩”,而“新闻
在数据时代,可视化系统开发的需求越来越大,如何制定可视化系统开发的范式已经成为一个热门的研究问题。本文从软件工程的角度出发,提出针对可视化系统开发的嵌套增量模型,帮
目前市场上各个行业对客户关系的重视程度越来越高,只有充分了解客户需求,才能更准确的提供相应的产品和服务,使利润最大化。而这其中最基本的要素便是数据挖掘中的客户分群,
随着Web服务技术的迅速发展,越来越多的Web服务运行在Internet上,但单个Web服务功能有限,难以满足日益增长和不断变化的用户需求。因此,如何将已有的、运行在异构平台上的Web服务
近些年来,随着软件系统规模的庞大、复杂,软件系统功能的改进,软件版本的不断更新,人们对软件质量的要求也不断提高。软件可靠性作为衡量软件质量的关键性指标变得越来越重要。本