基于TCP流量统计特征的LDoS攻击检测方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lxp3754
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DoS(Denial of Service)类攻击增长规模快,是互联网中广泛存在的安全隐患。其中LDoS(Low-rate DoS)攻击作为一种变异的DoS类攻击,危害程度大,隐蔽性好,难以采用其它DoS类攻击检测方法检测。已有LDoS攻击检测方法通常在检测成本、准确率或普适性等方面具有一定的局限性,故有必要针对该攻击的检测进行持续深入地探究,以期获得更高效的检测方法。以实际网络为背景,归纳和定义出四种讨论问题用的典型网络场景。基于四种场景中TCP流量分布与波动两方面的比较分析,发现LDoS攻击发生时TCP流量的分布及波动和其它场景相比具有显著差异。为度量不同场景中TCP流量分布与波动的差异性,分别引入了峰度系数和移动极差序列,前者用以确定不同场景中TCP流量的分布集中程度而后者表示不同场景中TCP流量的波动程度。以此为基础,分别提出了基于峰度系数判别的LDoS攻击检测方法和基于移动极差序列判别的LDoS攻击检测方法,这两种方法中分别给出了相应的判断方法和标准。实验结果验证了这两种方法的可用性和有效性,但同时也发现两种方法各自的缺陷。基于峰度系数的判断方法在正常情况下网络流量发生突变时会导致误判,而基于移动极差序列的判断方法则难以有效区分正常网络流量的少许跳变和LDoS攻击导致的网络流量的频繁剧烈波动。基于这两种方法从不同角度对LDoS攻击导致的异常现象进行了分析、度量和判断,同时各自的优势和缺陷具有互补性,通过这两个方法的融合得到协同检测方法。基于模拟实验平台和实际网络数据集的实验验证了该协同检测方法的有效性和准确性,并且这种方法具备低复杂度、高实时性及易部署等特点。
其他文献
在软件测试中,测试用例的目的是使程序失败,揭示尽量多的缺陷。一个成功的测试是发现了至今未发现的错误的测试。因此使用尽量少的测试用例检测更多的错误是软件测试的重要问题
Web服务作为一种新型的分布式计算模型,已成为目前学术界的研究热点。单个原子服务通常只提供比较单一的功能,无法满足复杂应用的需求;为了实现完整的业务功能,需要把分散的
随着互联网、广电网和电信网这三大网络的不断融合,电视节目观众可以随时随地观看点播视频和直播电视节目。尽管三网融合为电视节目观众带来了丰富的电视节目内容和多种获取
P2P视频点播是继P2P文件共享、P2P直播之后,又一方兴未艾的P2P研究领域。P2P视频点播系统中的关键问题之一是如何在节点加入或播放点跳跃时迅速定位新的供应视频数据的邻居(即
随着多媒体和互联网技术的广泛应用和深入普及,多媒体数据的数量正在飞速增长,音频数据作为多媒体数据的重要组成部分,其信息量也在不断膨胀。如何有效地对音频信息进行组织和处
学位
随着传感器技术和低功耗无线通信技术的快速发展,无线传感器具备了感应、无线通信以及信息处理的能力。这些廉价的、低功耗的传感器节点共同组织成无线传感器网络(Wireless S
学位
近年来,由于无线传感器网络的广泛应用使其技术得到越来越多的关注。低成本、低功耗、体积小的传感器节点集成了信息感知、数据处理和无线通信等功能,大量节点通过协同工作方
学位
SaaS(Software as a Service)模式有利于CRM(Customer Relationship Management)在我国中小企业中广泛应用,然而SaaS是一个新兴的软件模式,设计和实现方案不成熟,因此本文以基于
本文对国内外网络存储技术的发展、研究及其应用进行了全面的介绍。对DAS,NAS,SAN等几种主要网络存储技术进行了阐述,对当前国内外非常关注的iSCSI网络存储技术的应用进行了
虚拟实验教学软件的出现降低了学校开设实验课程的成本,却也使得学生可以更为方便地抄袭他人的实验方案,给教学管理带来了新的问题。发现学生的抄袭行为是新实验模式下实验教