分布式拒绝服务攻击检测与响应研究

被引量 : 0次 | 上传用户:simon_01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络在人类社会生活中的应用越来越广泛,但是由于黑客攻击事件层出不穷,网络安全问题逐渐成为网络服务和应用进一步发展所需解决的关键问题。分布式拒绝服务(DDoS)攻击是近年来网络上流行的、导致巨大经济损失的攻击之一,并成为目前网络安全界研究的热点。因此,研究拒绝服务攻击及其对策是极为重要的。本文详细剖析了分布式拒绝服务攻击的攻击原理;并对现有的攻击手段做了全面深入的研究、分类;对现有的防护措施分三个阶段进行了全面研究和评价,并将攻击的检测、响应技术作为了研究重点。本文针对在实验中发现的TCP FLOOD攻击的显著特征,即攻击发生时通过路由器的新IP数据流呈现急剧增加,结合统计学理论提出了基于流连接信息熵时间序列分析的检测算法。重点介绍了流连接的相关性概念、用信息熵来衡量数据包的多样性、利用非参数累计和算法进行攻击检测的概念与方法。同时,依据数据包的可靠性将到达的数据包划分为不同的优先级队列,对其实施区分服务的响应策略。此外,本文提出了防御DDoS攻击的检测响应模型,介绍了模型部分组件的功能,阐述了该模型的优点和不足,并提出下一步的工作。实验结果表明,本文提出的检测方法能够以较高的精确度及时地检测出DDoS攻击行为。本文提出的防御模型对分布式拒绝服务攻击的检测、响应相关研究具有一定的借鉴意义。
其他文献
《婚姻法解释三》第七条(以下简称第七条)就房产归属规则进行了明确规定,但该条文在立法设计时更多地考虑了现实情况和裁判便利,而未考虑到夫妻财产共有的理念本身以及物权公
渠道防渗在农业节水灌溉中起着十分重要的作用,但我国渠道防渗工程整体水平比较低,特别是渠道接缝处理技术落后,由渠道接缝处发生的渗漏问题非常严重,还未得到相应地重视。本
随着计算机技术、通信技术和网络技术的发展,政府资源档案的管理和利用也面临新的挑战和机遇,以档案图像数据为主体的信息系统得到越来越多的应用。但现有的档案图像信息系统
在传统媒体与新兴媒体的融合发展进程中,我国广电行业不应被动融合,也不应盲目扩张,而应该在文化体制改革的背景之下,立足自身独特的资源和优势,一方面通过内外联动,盘活存量
文章首先对某厂1000MW机组高调门卡涩原因进行简要分析,在此基础上提出某厂1000MW机组高调门卡涩的处理措施。期望通过本文的论述,能够对1000MW机组高调门卡涩问题的解决有所
<正> 积放式悬挂输送机是我们上海市机电设计研究院八十年代首先研制成功的先进的多功能悬挂输送机.它为妥善解决工厂与车间内部之间的大量运输工作和实现机械化、自动化提供
<正>早在20世纪初,著名实用主义教育学家杜威提出了以儿童为中心、注重中学生主观能动性的教学方法。显而易见,探究式教学有别于传统的"言谈"式的课堂教学。它要求师生共同参
本文从批评性话语分析的视角,分析了政治语篇翻译过程中语言形式与作者、译者以及读者意识形态之间的关系。以系统功能语法为理论和方法论基础,对源语文本和英文译本进行转换
<正>1"自制教具"是我国教育的优良传统之一早在上世纪20年代,我国著名的教育家陶行知先生提出"做中学"的思想,自制教具开始出现在小、中学的课堂中。上世纪中期,在我国中学物
网赌涉案4000亿元,数字惊人!浙江丽水松阳警方历时近两年的艰难侦查,辗转十几个省市,行程十几万公里,终于将这一公安部督办的网赌“帝国”全面摧毁。在对先期抓获的八名重要