基于IP地址相关性的DDoS攻击检测研究与实现

来源 :江苏大学 | 被引量 : 1次 | 上传用户:ahyiahyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对现行DDoS攻击检测方法存在着诸如检测率不高、适用范围不广、突发业务流与DDoS攻击难于区分等缺陷。在分析了DDoS攻击对网络流量大小和IP地址相关性的影响基础上,本文提出了基于网络流相关性的DDoS攻击检测方法。首先对流量大小特性进行相关性分析,定义Hurst指数方差变化率为测度,用以区分正常流量与引起流量显著变化的异常性流量。接着分析IP地址相关性,定义并计算IP地址相似度作为突发业务流和DDoS攻击的区分测度。实验结果表明,结合对网络流中流量大小和IP地址两个属性进行相关性分析,能准确地区分出网络中存在的正常流量、突发业务流和DDoS攻击,达到提高DDoS攻击检测效率的目的。针对改进后的算法本文设计并部分实现了基于IP地址相关性的异常检测系统模型。模型由流数据采集模块、流信息统计模块、异常检测模块和报警信息呈现模块组成。流数据采集模块对采集来的流信息先进行单流检测,对异常特征较为明显的单个流进行过滤,随后将采集的流信息存入数据库;流信息统计模块将采集的流信息按一定的规则进行聚合,将得到的数据存入数据库,并通过信息呈现模块显示用户感兴趣的统计信息;异常检测模块将新的异常检测机制应用于本系统,不仅能发现流量异常,而且能及时进行报警,提高了监测系统的实用性。
其他文献
伴随着互联网技术的发展,人们获取信息的方式更加多元化、对信息的需求量剧增,传统交通信息服务存在智能化服务水平较低、交通信息服务方式单一、公众出行需求不够明确等问题
本论文中介绍的基于D-S证据理论的多传感器数据融合危险预警系统,是针对我校多化学实验室易产生火灾和气体泄漏等灾害的特点,并结合我校校园楼宇分布和楼层分布情况设计的一
教学质量测评是深化教学改革,加强教学管理,提高教学质量的重要手段。随着高校规模的不断扩大和信息技术的不断成熟以及传统人工测评所出现的种种弊端,网络测评已势在必行。
通过对高速公路交通状态的整体变化趋势进行有效的掌控,可以有效的缓解高速公路的拥堵以及防止交通事故的发生。高速公路车流量预测是其中关键性的问题,而车流量具有复杂性、
数据采集是很多工业控制现场不可缺少的部分。有的工业现场条件恶劣,不宜操作人员在现场操作,因而常常需要采用远程通信来进行监控。常见的串行通信有RS-232和RS-485,但这些
随着计算机技术的不断发展,分布式异构系统开始越来越多地用在大型复杂问题的解决方案里。该系统把网络中的计算机、工作站等计算资源整合到一起,使之实现全系统内的资源共享,通
利用车辆特征点聚类分析车辆目标是机器视觉领域一个重要应用。目前已有的特征点聚类方法大都基于二维图像平面,利用特征点之间的位置关系及特征点轨迹的运动约束进行聚类。
智能组卷是一种新型的组卷形式,它的基本思想是因人施测,使不同水平的被试都能接受一组与自己特质水平相适应的试题。所谓智能,就是测验本身要自动地适应被试的具体情况,在被试作
随着移动终端的功能日益增强,移动终端软硬件技术的发展,移动终端中存储的数据的种类和数量也在不断增加,如何快速将用户所需要的数据准确地呈现给用户成为了一个迫切的问题
随着公路建设的快速发展,道路养护将逐步取代道路建设成为我国公路交通的重点发展方向,而路面的破损状况检测与质量评价工作是道路养护及管理的重要基础性工作。我国目前应用的