DDoS的全局检测方法

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:songxinda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击有近10年的历史,它以占用网络带宽,消耗主机资源从而使合法用户不能得到正常服务而闻名。许多知名的网站曾经遭受过它的攻击,据统计全球13个根服务器都曾经多次遭受它的攻击。但是目前对于DDoS的检测仍然没有非常好的办法。在受害者网络中有利于检测却不利于攻击的防御和数据包过滤;攻击者网络有利于过滤和防御,但是检测比较困难。目前认为分布式防御机制是一种较好的DDoS防御方法,但现有的方法主要是针对局部网络或者是单条链路,检测精度不高,对后期的防御作用较小。本文针对目前分布式防御机制存在的问题,研究DDoS的全局检测方法和技术,取得了如下研究成果和进展。与传统的检测方式不同,我们将流量矩阵作为检测对象,研究利用攻击流之间在时间域的相关特性进行检测。由于攻击流和正常背景流本身都存在较强的相关特性,因此不能直接分析流量矩阵的相关性来检测攻击。我们首先利用PCA变换将高维的流量矩阵分解为正常空间和异常空间,去除背景流量的相关性,然后分析异常空间的相关性从而检测攻击。仿真实验证明该方法能有效检测DDoS攻击。时间域检测要求有比较大的攻击流,同时研究表明DDoS异常流量信号的频率域特征与正常流量有较大区别,因此我们将流量信号检测域从时域转换到频域。异常流量与背景流量在不同频带的能量是不相同,异常流量的能量在总能量中所占比例越高,异常检测就越容易。基于频域的检测将异常空间变换到瞬频域,通过计算瞬时频率的相关特性检测攻击。在获得了异常空间数据后,首先用希尔波特变换计算异常空间的解析信号,通过滑动时窗由解析信号计算瞬时频率。仿真表明该方法对于噪声信号检测效果明显,同时对于规则信号也具有比较好的检测效果。好的检测方法还需要好的防御机制相配合。针对本文的全局检测方法,提出了一种新的分布式全局防御体系,该体系构建在本地和全局双层检测基础之上。本地节点采集链路流数据,在进行本地检测的同时向中心节点传输链路数据和路由信息,用于中心节点实施全局检测。一旦本地节点检测到可疑流量,即通知中心节点发起全局检测。为使攻击检测能实时可靠运行,还对中心节点进行必要的备份保护。这样本文检测防御机制加上已有的过滤以及追踪机制形成DDoS攻击检测系统。
其他文献
随着互联网的持续高速发展,网络的带宽不断提高,其所提供的业务种类不断增多。不同的业务对QoS有不同的要求,以队列管理与队列调度为核心的流量控制技术是实现QoS保证的一种
本文在介绍了FPGA与SOPC相关技术的基础上,系统地研究了FPGA/SOPC技术在数字通信系统中的应用情况。论文首先从IP核的具体应用方面展开研究。由Altera公司的IP核NCO2.3.0提供
眼动跟踪又称视线跟踪,是未来智能交互式人机接口的关键技术之一,在商业领域和心理学领域有广泛的应用前景,成为近年来备受关注的研究方向。本文首先介绍了视线追踪系统的研
随着互联网的广泛应用,人们获取信息的方式发生了重大的变化,同时这也深刻影响了人们的娱乐方式。在网络上,很多的音乐网站都提供了成千上万首的歌曲供用户选择。在这样的情
随着移动互联网技术的快速发展与普及,人们的工作和生活越来越依赖于WLAN,WLAN技术在家庭和企业中已经得到了广泛的应用。为了满足企业网WLAN应用需求,支持更多用户同时接入和大
进入21世纪,科学技术与生产力水平进入加速发展阶段,随之而来的是人类物质文化生活的极大提高。人们对居住条件和环境要求的提高,促使科技工作者将原本用于工业领域的“智能化”
随着智能设备逐步普及,用户发起的服务请求数量以及用户对服务质量(Quality-of-Service,QoS)的需求呈爆炸式增长。如何在现有网络架构基础上提升网络整体服务性能,在满足用户
智能交通系统(Intelligent Transportation System,ITS)在日常生活中发挥着愈来愈重要的作用。电子警察作为ITS的重要内容之一,在维护社会秩序、威慑违法犯罪等方面发挥了不
量子遗传算法是将量子计算与遗传算法相结合的一种崭新的优化方法。量子算法中融入了量子力学的许多基本特性,极大地提高了计算的效率,已逐步成为一种崭新的计算模式,将它与遗传
运动目标的检测技术是当前国内外的研究热点,这一技术已在智能交通监控系统得到较为广泛的应用。人体运动目标的检测与跟踪是人的行为分析的不可缺失的技术环节,也是常规监控系