骨干通信网的DDoS攻击检测方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:pcy1226
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,网络异常行为事件爆发的频率越来越高,给人们日常生活带来的负面影响也日益显著。近年来,越来越多的国内外研究学者开始关注网络异常行为,他们对网络异常行为的分析展开了很多研究。在此背景下,本文针对网络异常行为中的分布式拒绝服务(DDoS)攻击,以SYN flood攻击行为作为重点研究对象。传统SYN flood攻击行为检测算法大都以深度包分析方法为主,通过报文统计的手段对网络流数据报文进行细致解析。然而骨干通信网络存在着规模持续增大、数据量超大的基本特性,会导致传统检测方法的运行时间成倍增加,方法成本开销加剧并且方法的实时性效率降低。此外,由于突发访问行为与分布式拒绝服务攻击在表现形式上有诸多相似之处,现有异常行为识别方法的识别效果都会有不小的误检率和误识别率。为了解决上述问题,本文在流连接图基础上提出了基于Counting Bloom Filter的SYN flood攻击检测算法,并且提出了一种基于图挖掘的SYN flood攻击检测算法。本文主要工作如下:(1)提出了一种基于Counting Bloom Filter的SYN flood攻击检测算法:根据TCP三次握手过程中SYN、SYN|ACK、ACK报文数量大致相等的特性,监测时间片内SYN|ACK与ACK报文数量是否平衡,用差值与时间窗口内的ACK报文数值相比。再通过自适应调整时间窗口的大小,实时检测网络状态,并且用基于信息熵的方法去确定疑似的被攻击的目标。最后通过与其他两种报文统计的检测算法相比较,验证了本文算法在保证较高检测率的同时,又能有效地与突发访问进行区分。(2)提出了一种基于图挖掘的SYN flood检测算法:根据SYN flood攻击对虚假源IP地址的重复利用率将其分为两类。利用图挖掘技术,将两类不同的SYN flood攻击构图进行模式匹配,从而检测到网络是否发生异常。当发生突发访问时,其网络行为表现形式与第二类SYN flood攻击有诸多相似之处,再利用第三级判断区分出第二类SYN flood攻击与突发访问,最后实验验证了算法的有效性。
其他文献
<正>党的十八届三中全会《中共中央关于全面深化改革若干重大问题的决定》(以下简称《决定》)指出,要"积极发展混合所有制经济。国有资本、集体资本、非公有资本等交叉持股、
<正>随着大数据时代的到来,以借贷活动、市场交易、资金清算为主的银行业被注入了新的生命。商业银行掌握着海量的客户数据,又创造着海量的经营数据。这些数据通过财务报表和
<正>据商务部土畜频道消息在与日本的合作伙伴三得利(Suntory)公司成功扩展到东盟市场之后,主要生产果汁的泰国Tipco食品公司计划在2009年大力发展非酒精饮料业务。2008年日
专网业务是电信运营商重要的业务类型之一。随着专网用户的视频共享及远程会议应用的需求快速提升,数据流量需求大幅增长,传统解决方案已难以有效支撑业务发展。基于多协议标
<正>本刊讯(特约通讯员刘剑)日前,经国家认证机构检查验收,位于四川省双流县彭镇的"双流县彭镇羊坪村生态葡萄园"成为西南地区第一家荣获GAP和有机食品认证的葡萄种植基地。
本文探讨降低医院采购成本的方式,增加医院利润。分析了影响医院采购的各类因素,采购中的主要问题,提出了医院采购成本控制的改进思路,指出需要完善采购制度、加强监督,有效
<正>每个人都有与众不同的相貌与气质,有立身处世的行为方式,同样,每个企业也有生存发展、运营管理的方法与特征。笔者认为,这种带有自身烙印的方法与特征,就是一个企业的基
目的 观察调经促孕丸治疗无排卵型不孕临床疗效。方法 观察组采用调经促孕丸治疗,对照组采用克罗米芬治疗,两组进行比较。结果 观察组排卵率为88.0%,对照组排卵率为80.95%,两
李秀亮教授使用"定时、定位、定性、定势"的四定辨病观点较准确的辨别小儿发热病证,本文对李教授治疗小儿发热的辨病思路及治疗经验进行总结,以供临床参考。
2013年11月12日零点,南京中邮航空速递物流集散中心迎来了"双11"邮件处理高峰。受冷空气影响,室外凉意袭人,但南京集散中心的生产场地内早已是一派热火朝天的场景。在生产作
期刊