基于TCP数据流量异常的慢速拒绝服务攻击检测方法

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:shengli46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务DoS(Denial of Service)攻击对互联网中的相关服务产生极大影响,而慢速拒绝服务LDoS(Low rate DoS)攻击作为一种新的DoS攻击,其攻击效率更高、隐蔽性更强,使得传统DoS攻击的检测方法很难准确检测出LDoS攻击。同时,现有的LDoS攻击检测方法存在一些不足。因此,探索出行之有效的LDoS攻击检测方法,对提升网络的安全性具有重要的理论意义和现实意义。通过对LDoS攻击原理的分析,解析了LDoS攻击效果与攻击周期、攻击脉冲持续时间和攻击脉冲强度三个攻击参数之间的关系,并阐述了LDoS攻击对TCP(Transmission Control Protocol)数据流量产生的影响。为便于讨论和分析LDoS攻击发生时TCP数据流量所体现出来的特征,归纳出三种具代表性的网络场景,并基于这三种网络场景,详细描述了LDoS攻击导致的TCP数据流量的“异常分布”形态和流量大小“异常变化”。针对LDoS攻击发生时TCP数据流量异常分布的特征,使用指数加权移动平均算法EWMA(Exponentially Weighted Moving Average)度量TCP数据流量的分布。针对LDoS攻击发生时TCP数据流量大小异常变化的特征,使用“熵差”度量TCP数据流量的大小变化。基于LDoS攻击发生时TCP数据流量所体现出来的这两种特征,提出了一种基于TCP数据流量异常分布和TCP数据流量大小异常变化的LDoS攻击检测方法,并给出了相应的检测准则。为验证给出的LDoS攻击检测方法的有效性,通过仿真实验和基于DARPA99(Defense Advanced Research Projects Agency1999)数据集的测试,结果表明所提出的LDoS攻击检测方法检测准确度和检测效率较高,误报率和漏报率较低。
其他文献
手绘符号识别技术是人机交互领域的一个重要问题,在最近几年得到了快速发展。其应用领域涉及到民用和军用,覆盖面相当广泛。如电子教学板书过程中的数字公式的在线识别、电子元
视频通信、视频监控等行业的高速发展,对视频图像质量和实时性提出了越来越高的要求。H.264作为新一代的视频编码标准,具有很高的压缩率和图像质量以及良好的网络适应性。但由
高速缓冲存储器对于平衡上层计算组件和底层存储设备间的速度差异有着很重要的作用。有效的缓存管理方案不仅能够提升上层计算组件的计算速度,还能够降低访问底层存储设备的I/
随着大数据(Big Data)的应用越来越广泛,社会对信息存储的需求在不断地增大;而且随着存储技术的发展,存储系统架构和存储系统软件都变得复杂多样;此外,应用环境,存储的数据也越来越
在全球信息化的推动下,实现宽带化与无线化是当今通信业发展的两个必然趋势。本文对光载无线通信(RadioOverFiber,ROF)系统与直接检测光正交频分复用(DirectDetectionOptical
在虚拟机镜像文件集中存储的环境下,大量虚拟机同时启动时,由于硬盘I/O吞吐能力有限,使得虚拟机镜像文件从硬盘传输到内存的时间过长,最终导致虚拟机启动速度过慢。为了解决上述
自上世纪九十年代,数字电视经历快速的发展,尤其是北美和欧洲部分国家,数字电视的覆盖率已达到百分之百。字幕是数字电视系统中非常重要的一部分,一方面,具有听力障碍的观众能够依
随着嵌入式移动多媒体应用的日益丰富与普及,保证智能终端的实时性显得非常突出。能保证智能终端的处理性能的处理器的快速发展也使多核处理器上的实时任务调度问题成为计算
随着纺织工业的发展,嵌入式技术在纺织工业的应用越来越广泛,如电子提花机、经编机、圆机和毛巾机等机械系统。嵌入式技术的应用大大提高了纺织生产效率,节约了成本。但是在织造
近年来,入侵容忍作为一种数据库安全技术,得到了越来越多研究者的重视。目前入侵容忍数据库都将研究重点放在了事务依赖的追踪以及事务恢复的一致性和效率等方面,并没有考虑事务