基于网络的入侵检测系统中DDoS攻击的检测与防御

来源 :东北大学 | 被引量 : 0次 | 上传用户:rentianyou123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题已经日益引起重视。入侵监测系统(IntrusionDetectionSystem以下简称IDS)是一种主动保护自己免受攻击的网络安全技术,是防火墙之后的第二道安全闸门。在IDS要防御的攻击中,DoS(DenialofService——拒绝服务)由于容易实施、难以防范、难以追踪等而成为最难解决的网络安全问题之一,而在DoS攻击基础之上产生的DDoS(DistributedDenialofService——分布式拒绝服务)攻击以其威力大,危害广,容易发动,难于检测和防御的特点,成为IDS检测和防御中的一个难题。 目前对DDoS的检测主要是根据网络流量的突变或者系统资源的阀值来判断。而对DDoS的防御主要是通过简单的丢包实现。这些方法由于没能抽取DDoS的本质特征而存在着很大的缺陷。 本文首先研究了拒绝服务攻击的攻击原理、类型及其对策,并根据DDoS的本质特征,以IDS日志记录为依据进行分析,提出了基于离散度的DDoS检测算法,并在此基础上通过分析防御的特征提出了基于报警率和状态切换的DDoS防御算法。通过在校园网环境下搭建的仿真平台,对本文提出的检测和防御算法进行了仿真试验。仿真结果证明,在把包含本文提出算法的模块加入IDS后,它能够及时、准确的检测出DDoS攻击,并在基本不影响IDS性能的情况下对攻击进行有效的防御。另外,本文还对DDoS攻击中的追踪技术做了一定研究。
其他文献
随着公司全球化趋势的演变和技术的日益融合,获取和维护实时数据流成为业务操作的迫切需求。 本文主要研究了基于SOA实时数据仓库的设计与实现方法。SOA是基于标准的、松散
目前,我国已经全面启动了电力市场化改革。为了逐步构建政府监管下的政企分开、公平竞争、开放有序、健康发展的电力市场体系,充分发挥市场配置资源的基础性作用,以进一步提高效
本文提出了一种适用于网格环境的事务处理框架来应对网格对事务处理的迫切需求。 针对网格的特点,提出了短事务和长事务来分别支持不同的网格事务的需求。短事务满足了网格
进入二十一世纪以来,我国的钢铁业迅猛发展,但是代表前沿技术的宽厚板产品的生产依然处于落后的地位。目前,用于大型桥梁、高层建筑以及航空航天业的宽厚板依然依赖于国外进口。
近年来,蓬勃发展的数字信息技术给人类的社会和生活带来了深刻的变化,同时也带来了新的机遇和挑战。在技术不断进步的过程中,数字信息的安全保密问题越来越受到人们的广泛关注。
随着网络技术的应用逐步渗透到许多关键部门,以及电子商务的兴起与广泛应用,信息安全已变得日益重要。安全协议是信息安全的基础,但其正确性和安全性却不容乐观,已有的安全协议往
Web服务的性能是用户在选择Web服务时常会考虑的一个重要因素。用户对未访问过的服务性能并不清楚。因此在选择服务时,常常需要对它们的性能进行预测,来帮助用户选择到满意的服
了解脑的功能是21世纪科学的重大挑战之一。目前的“人类脑计划”旨在加强脑功能的基础研究,并开发用于分析、整合、合成、建模、模拟与提供各种数据的工具。越来越突出的青
随着Internet规模的不断增大,各种各样的网络服务争相涌现,先进的多媒体系统层出不穷。由于实时业务对网络的传输时延、延时抖动等特性较为敏感,当网络上有突发性高的FTP 或者P2
随着嵌入式技术和网络技术的飞速发展,将计算机技术应用到生产、生活的各个领域已经成为人们迫切的需求。本文即是根据仓储行业的具体需求,结合当前先进的嵌入式研究成果,为