基于分形与特征聚类的DDoS攻击检测系统的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:baishuitylh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代高科技的发展,网络已经成为个人生活、企业服务、商业活动以及科学研究必不可少的一部分。但同时,网络安全也就越来越成为网络应用的关键。从网络普及的那天开始,网络犯罪就从来没有停止过,相反有愈演愈烈之势。通过检测和调查发现,现今的网络攻击又以分布式拒绝服务攻击(DDoS)为主。DDoS的研究成为当前国内外网络安全研究的热点,已经引起各国政府、科研部门和业界的极大关注。目前,DDoS从防御到追踪,已经有了非常多的理论和方法,但这些技术仅能起到缓解攻击、保护主机的作用,要彻底杜绝DDoS攻击仍将是一个浩大的工程技术问题。 本文在分析了DDoS攻击原理、攻击工具和现有检测技术的基础之上,研究并实现了基于分形理论的DDoS攻击检测系统,通过多个在线和离线测试案例,检验了其效果和性能。实践证明,分形检测系统可以快速准确地检测出DDoS攻击,延迟时间在3秒左右。与基于规则匹配的检测系统相比较,分形检测系统在准确性、实时性和稳定性方面都有优势,并且可以发现未知类型的攻击。文章最后,针对分形检测系统存在弱强度攻击时检测效果不明显和不能提供确切的攻击源信息等不足之处,我们将特征聚类与分形检测有效地结合起来,提出了FCC融合检测方案,通过MITDARPA离线数据的测试,对新方案进行了初步的检验。
其他文献
基于对等技术的广域网存储系统,可以满足当前众多新兴应用对存储系统可靠性、可用性及可伸缩性的需求,是现阶段及未来存储技术发展的一个主要方向。与传统的基于DAS、NAS或SA
在我国中小城市供水调度系统中,各管网监测点分布范围广、数量多、距离远、不集中,并且基于数传电台的数据采集及传送易出错,所以传统的监测方式已经很难满足需求。在调度供水时
近年来,人们对因特网的拥塞控制进行了大量研究,其中TCP端到端的捌塞控制机制是Internet高层数据传送可靠性和稳定性的重要保障。TCP拥塞控制的前提是视网络拥塞为数据丢失的唯
软件需要持续演化来满足用户需求的扩张、系统错误的修复以及对新环境和配置的适应等情况。然而随着软件演化,不仅会导致复杂度大幅度提高,降低了软件本身的质量;还可能背离最
基于隐性反馈的协同推荐通过用户的隐性反馈行为去构造用户的喜好模型以改善推荐系统的用户体验,其主要存在以下问题:1)数据极度稀疏。单一用户在某一领域内一般只在个别物品
动画自动生成技术是由中科院数学所的陆汝钤院士提出的,结合了人工智能理论与现代多媒体技术的全新动画制作过程。系统接收以受限自然语言描述的故事脚本,使用多项人工智能技
九十年代以来,软计算的概念和方法引起了人们的广泛关注。软计算不是技术和概念的同类体,而是一个方法的集合,这个集合的主要成员包括模糊逻辑(FL)、神经计算(NC)、概率推理(
在过去的数十年里,应用程序的架构处于不断的演化中,从最初的单机程序到之后的客户端/服务器(Client/Server, C/S)程序再到伴随着互联网浪潮而起的浏览器/服务器(Browser/Ser
AdHoc网络的一个主要特点是不需要固定的基础设施和动态变化的拓扑结构,这些特点对于网络的安全性来说是一个很大的弱点。随着AdHoc网络在很多方面的成功应用,如何设计出符合一
为移动终端提供多种业务服务,是未来无线通信网络的主要发展方向。由于多媒体业务的巨大商业空间和第三代移动通信系统的逐渐成熟,网络运营商和服务提供商越来越看重如何在有限