基于容器云的Low-Rate DDoS攻击检测与防御方法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:tonzhofpcb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算的出现为用户便捷的访问云服务器和资源提供了平台,容器被认为是向云部署微服务和应用的标准。容器和微服务架构广泛应用于云环境中,构成了基于容器的云环境。随着容器技术和容器生态的高速发展,容器技术被广泛应用于各种云平台,包括Amazon Web Services、IBM Cloud和Azure等。容器云的安全问题不容忽视,可用性问题是最重要的安全问题。DDoS攻击是容器云可用性的主要威胁。云环境中的DDoS攻击不断增多,攻击形式愈加复杂,例如Low-Rate DDoS攻击。通过协议的缺陷,Low-Rate DDoS生成少量恶意流量,对特定协议或应用程序进行攻击,攻击流量与合法流量类似,以便实现隐蔽的DDoS攻击。Low-Rate DDoS攻击对容器云的可用性带来巨大威胁,微服务架构松散耦合的特性使得Low-Rate DDoS攻击范围增加,容器与主机共用内核降低了主机的安全性。本课题研究基于容器的云环境中Low-Rate DDoS攻击检测,并探索Low-Rate DDoS攻击时提高容器可用性的缓解策略与缓解算法。本文主要研究工作如下:(1)针对在频域内检测Low-Rate DDoS攻击误报率较高、数据处理时间消耗长等问题,本文提出了一种基于中值滤波Daub4小波变换的连续散度测量方法。首先,将数据包中源IP地址映射到二维Sketch中并生成List链表,二维Sketch的使用可以有效压缩待检数据,减少待检数据量,降低存储空间消耗,List链表使用可以记录Sketch内源IP地址;其次,计算相邻两周期散度,并进行中值滤波,可有效过滤网络状态变化引起的低频分量,保留Low-Rate DDoS攻击带来的低频分量,提高准确率,降低误报率;最后,对中值滤波输出的散度进行小波变换,计算信号比值Pd。(2)针对现有动态阈值方法对网络跟随性较差,不能准确的表现出网络变化趋势,本文提出了基于一次指数平滑法的动态阈值机制与网络状态预估计机制。采用一次指数平滑法建立动态阈值机制,保证阈值的有效性;同时使用网络状态预估计机制以保证网络基线选取和攻击行为识别的有效性,进一步提高了Low-Rate DDoS攻击检测的准确率。(3)针对现有微服务架构中的Low-Rate DDoS攻击缓解策略局限于基于虚拟机的云,无法在容器云中起到良好的缓解效果的问题。本文讨论基于容器云的Low-Rate DDoS攻击缓解需求,对检测出的异常时间段内IP地址进行判定,提出页面分离策略、资源分配策略和封禁IP策略,建立缓解模型并给出基于缓解模型的缓解策略选择算法。通过在容器化的目标服务器执行Low-Rate DDoS攻击,设定场景规模和攻击率,记录服务行为,测试完成时间和失败请求次数。验证所提缓解策略与缓解策略选择算法有效性。
其他文献
目的:(1)调查产妇内化体重污名现状及其影响因素;(2)探究三种类型体重污名的相关性及内化体重污名、负性心理状态及情绪化进食的相关性。探讨负性心理状态在内化体重污名及情绪化进食的中介作用。方法:横断面研究,2021年12月到2022年3月采用方便抽样法在长沙市妇幼保健院和四个社区医院进行问卷调查,征得相关负责人和产妇本人同意后进行调查研究,包括一般资料调查问卷、体重污名经历问卷(EWS)、感知体重
学位
群文阅读作为一种新的教学方式,近年来引起了广泛关注。本文将以初中语文教学为例,从具体的选择、选定文本组合的角度探讨初中语文群文阅读教学的策略,以期能为初中语文教学提供更多的参考。
期刊
目的 探讨吉林省药学硕士研究生培养成效影响因素间的作用机制。方法 采用问卷调查法对吉林省高校2021年8月至11月的在读药学硕士研究生发放调查问卷,通过构建结构方程模型,对吉林省药学硕士研究生培养现状及其培养成效影响因素进行分析。结果 学校管理、导师指导、科研氛围3个培养要素对培养成效均有正向影响,科研氛围作为重要的中介变量在学校管理和导师指导对培养成效的影响中发挥关键作用。结论 吉林省药学硕士研
期刊
叉头框(forkhead box, Fox)转录因子中的FoxO亚家族(FoxO1、FoxO3a、FoxO4和FoxO6)广泛存在于真核细胞中,在细胞增殖、凋亡、代谢、衰老、氧化应激和自噬等方面发挥重要作用。FoxO转录因子通过参与调控皮肤炎症、血管生成、再上皮化和组织重塑,在创伤修复及瘢痕演变过程中起着至关重要的作用。本综述结合FoxO的一般生物学特性着重探讨其在皮肤创伤修复及瘢痕形成的最新进展
期刊
随着H市城市轨道交通运营企业规模不断扩大,用工数量不断增长,人力成本逐渐上升、人员流失率高、招聘压力大的问题日益突出。为了在保障服务质量的前提下有效控制人力成本,本文对H市地铁站务岗位服务外包方案进行了优化设计,以期H市地铁未来实现更大规模站务服务外包,缓解H市地铁站务服务用工压力。文章首先通过相关研究文献的梳理,对服务外包的含义、起源与发展、分类以及交易成本理论、委托代理理论进行了阐述,并奠定了
学位
目的 探讨老年髋部骨折术后肺部感染的现状及高危因素分析,以期为临床诊治提供参考。方法 选择2017年4月至2022年4月收治入院的老年髋部骨折手术患者457例,其中术后肺部感染患者57例设为观察组,术后无肺部感染400例设为对照组。详细记录患者基本临床资料,采用多因素Logistic回归分析影响肺部感染独立危险因素。结果 457例老年髋部骨折手术患者,术后肺部感染57例,感染率为12.5%。经单因
期刊
目的 探讨老年髋部骨折合并骨盆骨折中骨盆骨折采取手术与保守治疗疗效比较。方法 采用回顾性队列研究分析2021年3月至2022年10月收治的17例老年骨质疏松性骨盆骨折患者的临床资料,其中男6例,女11例;年龄69~95岁。在髋部骨折行生物型股骨头置换术或PFNA内固定术同时,11例采用天玑骨科机械人(2.0版)辅助下通道螺钉治疗骨盆骨折(手术组),6例采取骨盆骨折保守治疗(保守组),采用股骨颈骨折
期刊
作为我国全民阅读工作的重要组成部分,少数民族阅读有着丰富的价值意蕴,这主要体现为保障少数民族公民的阅读权利、增进少数民族公民的文化权利、维护少数民族的文化发展权利、促进国家文化的多样性发展以及提升少数民族公民的国家认同等。少数民族阅读工作的开展需要有健全的制度作为支撑和保障,相应的制度主要包括少数民族阅读工作的宣传阐释制度、少数民族阅读工作的出版支持制度和少数民族阅读工作的有效监督制度等。
期刊
少数民族学生因文化环境不同,导致汉语言词汇阅读文化障碍,这种障碍突出表现在地方民俗习惯,社会礼俗,语言借代文化等方面。对少数民族汉语言教学要导入汉语言词汇阅读文化信息,解读词汇文化内涵,拓宽少数民族学生的多种语言文化视野,传承发扬中华民族优秀文化。
期刊
网络安全态势感知(Cyber Security Situational Awareness,CSSA)是网络攻击动态防御的有效方法。对于网络信息系统,其主要工作是主动对网络环境中影响网络安全的因素进行提取、评估,进而预测并展示网络安全状态和趋势,提供及时的网络安全事件信号。现阶段,有关网络安全态势感知的研究还存在对安全要素量化和融合较少、评估指标单一、预测准确率及效率低的问题。针对以上问题,本文提
学位