基于多核CPU的DDOS检测技术研究

来源 :东北大学 | 被引量 : 1次 | 上传用户:vs1ji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击是通过控制多个傀儡主机向受害者发送攻击包的网络攻击方式,该攻击方式简单有效,攻击所用攻击包通常与正常数据包区别很小。分布式拒绝服务攻击危害巨大,且难以检测。网络技术的发展使网络速度快速增加,分布式拒绝服务攻击的流量也随之增长,检测系统的负担也在加重,为使系统能够实时检测攻击,研究高速大流量网络中的检测技术,提高分布式拒绝服务攻击检测系统的速度极为必要。本文研究了分布式拒绝服务攻击的原理和特点,设计和实现了一个基于多核CPU的分布式拒绝服务攻击检测系统。传统的检测系统需要检查数据包的内容,为了避免这种效率低下的工作,系统采用了分析IP流属性的方法,只需要检查数据包首部而不是其内容。本文分析了发生分布式拒绝服务攻击时的IP流特点,总结了IP流的5个统计属性,并对比了正常通信和分布式拒绝服务攻击下这5个属性的表现。人工神经网络具有很强的分类识别能力,本文研究了BP神经网络的结构及其学习算法,并使用BP神经网络分析各时段的IP流。利用IP流的5个属性作为输入,神经网络将IP流分类为正常流量和含有分布式拒绝服务攻击的流量。攻击检测系统利用WinPcap过滤并捕获网络上的数据包,IP流统计模块解析这些数据包,建立流并统计出各时段的IP流属性。统计流属性的过程被设计成并行执行模式以充分发挥多核CPU的优势。在IP流分析中,设计了一个BP神经网络分类器来分类IP流量,神经网络的参数调整过程采用了LM算法。最后使用OpenMP对神经网络训练和分类代码在多核CPU上进行了改进。实验表明系统具有较低的误报率和漏报率,能够很好地检测出攻击。而且在多核CPU上改进后的代码执行速度更快。
其他文献
随着科学技术的迅猛发展,视觉系统以其信息量大等优点成为了一种重要的导航方式,在机器人视觉、视频监控、导航、飞行器等方面已经得到了广泛的研究和应用。目前,利用机载摄
近年来,随着无线互联网技术和移动通信技术的发展,用户对于移动性通信的需求越来越高。目前全球范围内存在着多种无线接入网络,用户可以随时随地接入合适的无线网络中进行通
随着互联网技术的发展,不同文化间的交流呈现迅速上升的趋势。作为自然语言处理领域最具挑战性课题之一的机器翻译受到越来越多的研究机构的重视。本文在东北大学与日本富士
Web信息数量过多、增长过快,使得搜索引擎成为人们在Web上查找和获取信息的主要方式。Web上的信息分布存储、规模巨大,且有大量不稳定数据,加之网络的不稳定性,导致搜索引擎
随着数字化技术和网络多媒体的发展,数字视频的拷贝、传播和发布变得容易。为了适应不同的应用需求,视频经常会被编辑成多种格式的拷贝。这使数字视频的管理问题日益突现出来
随着时代的发展和潮流的进步,人们越来越多的使用譬如手机等移动设备来拍照和拍摄视频。然而移动设备由于受到硬件条件的限制,拍摄的作品往往无法和单反相机相媲美,拍摄出背
电信计费模型是为了解决业务支撑系统核心部分计费系统存在的问题而设计的。利用网络的概念来勾画业务支撑系统的框架,包含一系列的模型:数据模型、接口与协议模型、流程和功
在无线传感器网络中对多媒体数据的应用需求产生了无线多媒体传感器网络(Wireless Multimedia Sensor Network, WMSN)。以传输图像为主的无线多媒体传感器网络存在两个问题:图
当Java应用中依然保持着已经不会再使用的对象引用时,便会发生内存泄漏。因为无法肯定地判断一个对象是否不会再被用到,同时Java应用中对象之间的引用关系复杂,使得难以准确
“问答系统”是对用户以自然语言形式提出的问题给出一个明确的答案。问答技术是自然语言处理领域的一个研究热点,近年来受到了越来越多研究者们的关注。随着互联网的快速发