论文部分内容阅读
单纯地使用一种方法检测和过滤异常流量,会造成漏检、过滤效率不高等问题,为了解决这些问题,设计了一种使用多种方法融合进行防范的网络攻击软件。该软件根据数据与协议分析结果,并结合使用信息熵对特征进行分析,从而达到对可疑攻击准确过滤的目的。实验表明,软件总体检测和过滤效率较高,对于SYN-Flood攻击检测和过滤效率最为明显。