基于HTTP协议的LDoS攻击分析与检测研究

来源 :江苏大学 | 被引量 : 3次 | 上传用户:zzm0901
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击(Denial of Service,DoS)一直是网络安全领域重要的研究课题之一,随着研究的深入,人们对传统DoS攻击给出了相对成熟的检测与防御方法。然而,在近几年出现的几种新型低速率拒绝服务攻击(Low rate Denial of Service,LDoS)技术中,基于应用层HTTP协议发起的LDoS攻击(low rate denial of service attacks against application servers,LoRDAS)由于利用了网络高层协议漏洞,实施过程比较复杂,检测难度很高,至今没有提出普遍认可的攻击实施与检测防御方案。因此,本文主要研究LoRDAS攻击,并在攻击模型与检测方法方面做了如下主要工作:(1)将并发服务器作为新的攻击场景进行分析,改进了针对传统迭代服务器提出的攻击模型,主要改进工作如下。第一为了使攻击能在短时间内快速占满缓存队列位置,将传统的三元组改为了五元组的攻击波形;第二综合考虑网络环境中各项动态变化因素,构造了新的时间预测机制;第三为了保证攻击能长期占据队列位置,加入重获机制。确定数学模型后,本文基于NS2仿真平台确定了合适的攻击参数。(2)根据攻击前和攻击后流量变化的特征差异,本文采用小波变换算法对攻击进行检测,具体方法如下。首先使用db4小波对网络流量进行二次小波分解并将每次分解的信号进行重构,过滤掉高频信息;然后计算重构信号各点的导数值并与统计得到的阈值进行比较,判断是否存在急剧下降的异常点;最后利用标准差刻画网络流量波动程度,利用攻击流量和正常流量波动程度不一样的特征,检测出攻击。(3)搭建实验平台模拟现实网络环境,验证优化后攻击模型的可行性,结果表明该模型具有比传统攻击模型更高的攻击效率。接着使用小波变换的方法对提取的流量数据进行检测,验证了该检测方法的有效性。最后采用混淆矩阵对其进行精度评价,并从总体精度、误报率和漏报率三个方面与目前两种经典的检测算法进行比较。
其他文献
Internet作为信息传播的工具已经应用得十分广泛,在电子投票、电子商务尤其是军事机构等诸多领域对通信双方的身份隐藏是一个基本的要求,因此,兴起了对匿名通信技术及其安全
校园信息门户平台就是指在Internet的环境下,把各种应用系统、数据资源和互联网资源统一集成到校园信息门户之下,根据每个用户使用特点和角色的不同,形成个性化的应用界面,并
无线通信技术是传感器网络的一个非常重要的组成部分,实现传感器网络节点之间的数据传输,无线通信是基础。由于传感器节点具有电源能量有限、通信能力有限、计算和存储能力有
支持向量分类中,高斯核不区分样本中各个特征的重要性.显然,各个特征对分类的贡献一般是不相同的,为了体现这种差别从而提高支持向量机的泛化能力,文中提出了多宽度高斯核的
生物特征识别是利用人体所固有的生理特征或行为特征进行识别的技术,它涉及到模式识别、数字图象处理和人工智能等众多学科的相关知识。近年来,由于单生物特征的局限性,很难
随着网络技术的快速发展和网络应用环境的不断普及,网络安全问题日益突出。在传统的加密和防火墙技术已经不能完全满足安全需求的同时,入侵检测技术作为一种全新的安全手段,越来
当场处罚决定书是工商行政管理执法的重要结果,其公正性和严密性对行政执法公开形象具有重要影响。本文以徐州贾汪区工商行政管理执法为应用场景,探讨基于专家系统和水晶报表技
互联网的发展使传统媒体正在向网络媒体转变,新闻出版业逐渐迈入网络时代,由此产生了网络新闻。近年来随着网络新闻数量的剧增和用户要求的提高,新闻服务系统的个性化服务提供成
摘 要 集群技术与作业管理技术的有机结合,产生了基于集群技术的作业管理系统,它将物理上分散、异构、自治的计算机通过网络连接成集群,并通过软件实施有效的分布资源管理,
藏族是我国人口众多的少数民族之一,在藏语使用地区也是多民族、多语种、多种宗教共同存在。随着时代的发展,各民族间的交往日益频繁。为了促进汉藏语言交往使用,语言文字的