基于小波分析的DDOS入侵检测研究

被引量 : 0次 | 上传用户:tftaofeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS(分布式拒绝服务)攻击是一种分布、协作的大规模攻击方式。通过联合或控制网络上若干主机同时发动DoS攻击,制造数以百万计的数据分组流入欲攻击的目标,大量消耗目标系统资源,从而造成合法用户无法获得服务。DDoS攻击给网络的正常运行带来了极大的危害,具有隐蔽性和分布性,难以进行检测和防范,这使得近年来研究DDoS攻击的检测与防范方法成为入侵检测领域的一个研究热点。本文主要基于流量的自相似性,利用小波方法来研究DDoS攻击的检测和防范。本文首先概述了入侵检测相关技术的研究现状、采用的一般原理与方法,结合大量资料分析了DDoS方面的国内外研究进展。其次,本文简要介绍了近年来理论界和工程界采用较多的一种方法――小波变换,其具有的多尺度分析特性可以对信号进行更为准确的分析。学术界的研究成果以及本文实测数据均表明:网络流量具有自相似性。利用小波方法分析自相似性可以取得很好的效果,本文推导了利用小波来分析网络流量的方法,作为本文的理论基础。再次,本文描述了DoS攻击的一般步骤,对DoS攻击的机理进行了分析,尤其是结合TCP拥塞控制机制对弱DoS攻击机理进行了较为深入的研究。弱DoS攻击并不产生很大的总流量,因而难以用常规的流量控制手段加以遏制。为了比较好地检测到弱DoS攻击,本文设计了一种DDoS检测与防范模型。该模型采集IP包头获得流量信息;利用小波方法计算流量的Hurst参数,以是否超出阈值来判断是否遭受DoS攻击;采用数字滤波的方案对作为判决基准的Hurst参数对不同网络情况进行自适应;当认为受到攻击后,结合连接信任域来进行响应。实验表明:该模型可以检测到弱DoS攻击。在DDoS检测模型的实现上,对性能要求较高的两项技术是流量采集和流量分析。本文先对现有流量采集技术进行了回顾,然后设计并应用了两种基于Linux系统的流量采集方案。在流量分析中,采用了一些技巧以提高效率。为了验证模型,本文采用了比较权威的MIT Lincoln Laboratory的DDoS攻击数据集进行实验。最后,本文探讨了该DDoS检测模型的应用环境。描述了DDoS检测模型可能应用的网络环境;考虑到信息安全发展的趋势是各信息安全模块应该具有联动的功能,对DoS检测模型与防火墙系统、与安全审计系统的联动进行了一定的探讨。
其他文献
近代西方声乐艺术在中国的传播与影响,基督教传教士在客观上起到了一个基础性的传播作用,它从最基础的工作开始,将西方声乐艺术通过教堂和教会学校的传播,逐步使之发展成为一
文章对中国传媒产业制度30年的演变进行规范性和描述性分析,表明随着市场经济的发展,传媒产业的政策经历了两个阶段的发展,从关注传媒机构与政府的财政关系到关注传媒机构的
在城乡二元经济结构的社会背景下,我国城乡医疗卫生工作存在很大差异,城乡差距不断拉大,农村医疗卫生事业发展严重滞后。近年来,虽然农村卫生事业取得较快速度的发展,但是农
我国外汇储备近年持续增加 ,而外汇储备管理水平有限 ,外汇储备管理体系尚未完善。而IMF外汇储备管理指南及其配套文件的发布为提升我国外汇储备管理水平提供了一定的启示。
应收账款融资模式是供应链金融基本业务模式之一,文章在介绍应收账款证券化相关概念的同时,着重探讨了供应链背景下,应收账款证券化的运作流程并对该模式的适用性进行了分析
油气悬架和发射平台是导弹发射车最重要部分,直接影响导弹发射车的机动性、灵活性和打击目标的准确性。而油气弹簧是油气悬架最主要的部件,其性能直接影响车辆的行驶平顺性和
近年来,随着数字技术的迅猛发展,数字图像、音频和视频等多媒体产品得到日益广泛的普及和应用,显著地提高了信息传播的效率和准确度。计算机网络技术的发展,进一步简化了信息
财政部于2006年2月15日正式对外发布了包括1项基本准则和38项具体准则在内的企业会计准则体系。新的企业会计准则对比旧准则的有许多变革,与国际会计准则具有趋同性。打破以
《马戏团之夜》是当代英国著名女作家安吉拉·卡特的一部长篇小说力作,承载了卡特在摈弃旧的父权神话、颠覆传统审美观念以重塑文学观照文化的方式上所做出的努力和对人的生存
海上货物运输过程中,特别是在运费到付的集装箱班轮运输中,经常会在目的港出现无人提货的现象。由于无人提取的货物一般是价值较为低廉的农副产品和初级加工品,承运人很难通