分布式拒绝服务攻击检测系统的研究与实现

被引量 : 0次 | 上传用户:altertig
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的日益普及,网络的安全性已经直接影响着Internet发展的前景。网络攻击导致网络和用户受到侵害,其中拒绝服务(DoS,Denial of Service)攻击以其攻击范围广、隐蔽性强、简单有效等特点成为常见的网络攻击技术之一,极大地影响网络和业务主机系统的有效服务。其中,尤其是分布式拒绝服务(DDoS,Distributed Denial of Service)攻击,由于其隐蔽性和分布性很难被识别和防御严重威胁着互联网。 本文首先分析了常见的拒绝服务攻击和分布式拒绝服务攻击的原理和攻击手法,然后对正常网络流量建立一个统计分析模型,通过这种模型对DDoS攻击进行检测。 本系统由事件产生器、事件分析器、事件数据库、响应单元组成。事件产生器就是捕获网络数据包和对它们进行协议分析。事件分析器使用了两种检测技术,即误用检测和异常检测。其中误用检测模块,将捕获到的网络包与己知的攻击模式(检测规则)进行比较,如发现相符者,则认为有攻击事件发生,向响应单元报告,并把原始信息和分析结果在事件数据库中作日志记录。而异常检测模块,它采用基于统计分析模型检测“异常”的网络行为。响应单元的功能是,当有入侵事件发生时,产生报警信息并向管理员报告。事件数据库的功能是,用来存储入侵对象的数据信息,以备系统需要的时候使用。
其他文献
生物法处理低浓度(≤100mg/L)含重金属的电镀废水时,在投资、运行、操作管理和金属回收、水回用等方面,优于传统的物理和化学法。 本课题通过从电镀厂废水和污泥中筛选一
<正>"理答"指的是教师在课堂提问过程中,对学生的回答加以评价反馈。不同的理答,会生成不一样的课堂。目前的课堂理答实在不尽如人意,主要表现在:一是缺乏针对性,泛泛而谈;二
文章基于北京大学语料库,从"小三角"的角度,考察现代汉语中"了不得"和"不得了"的区别与联系,侧重考察两个固定短语的语表搭配形式,以便让外国留学生更好地理解、区分、运用两
我国燃煤发电锅炉90%以上采用电除尘器,2004年起实施《火电厂大气污染物排放标准》(GB13223-2003),规定新建电厂烟尘允许排放浓度不超过50mg/Nm~3,对电除尘器设计、制造、运
<正>MS培养基广泛用于植物组织培养,在高中生物新课程中也有所提及。除基本的化学药品配制要领外,MS培养基的配制还有一定的特殊要求,笔者试将其总结为"五点注意",描述如下。
贵州是全国首个农村危房改造的试点省份,又是全国首个全面推进农村危房改造的试点省份。其成功的实践与显著的成效,为我们提供了诸多有益的启示,对此进行了探讨。
目的:探讨新生儿黄疸疾病采用间断性蓝光照射技术治疗的效果。方法:选择2016年1月—2017年12月期间本院收治的新生儿黄疸患儿108例作为观察对象,通过单双号法将患儿分为治疗
本文主要阐述西方绘画中的透视技巧在近代中国的传播过程,及其透视学对近代中国早期美术的影响,运用了中西美术交流比较的方法,分析了中西绘画传统对艺术表现空间深度各自不同的
中国传统哲学与西方哲学属于不同的哲学范式,具有不同的哲学内涵,不能以"哲学只有一个"为理据,把近代以来的欧洲哲学(或者将其追溯到古希腊亚里士多德)作为唯一的哲学范式,因
从1999年开始,教育部提出全面推进素质教育。但至今为止,从教育效果来看,并未达到预期的目的。教师是实施素质教育的关键因素,如何充分发挥教师的作用,使素质教育达到预期的