防火墙DDoS攻击检测过滤技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:gu22540
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年DDoS攻击的危害越来越明显,DDoS攻击直接对经济、军事、国土安全等方面造成巨大影响。作为现代互联网中重要的防护屏障,防火墙在保护网络的安全性方面起着不可估量的作用。面对互联网攻击流量逐年增大的趋势,防火墙已不仅仅要起到重要的防护作用,还应及时应对攻击流量,使其造成的危害最小。在DDoS多种攻击类型中,SYNFlood攻击依然是出现频次最高的攻击,本文主要针对防火墙端如何快速检测SYNFlood攻击以及出现攻击时系统该如何快速过滤攻击流量展开的。本文结合正常流量在时间序列上的特点以及SYN Flood攻击发生时的特征,提出了一种实时监测的方法-动态阈值K-NN-LRI。该方法使用K数组的方式简化了原始K-NN算法的计算步骤,使其计算量大大降低,同时也改进了动态K-NN累计距离异常点检测算法中因流量骤减产生的误报,提高了正确率。该方法结合流表空间数以及SYN包数量、RST包数量、FIN包数量等特征采用线性回归不等式的方法进行判断是否存在SYN Flood攻击。最后在MATLAB下进行仿真实验,结果表明本方法的有着较高的正确率、攻击检出率以及较低的误报率。当检测出SYNFlood攻击时,为了能为明显的过滤掉攻击流量,本文结合主动队列管理的机制提出了一种基于多阈值的流公平SYN-BLUE算法。该算法首先根据TCP友好公式,推算出丢包率和流的连接数以及表现流公平特征的窗口值存在二次方的关系,并根据SYNFlood攻击的特点设定了不同的阈值,根据阈值的不同,采取不同的力度进行对抗SYNFlood攻击。最后在局域网环境下进行模拟实验,实验数据表明,当DDoS攻击发生时该方法能主动提高丢包率,提高防火墙系统的吞吐量,保障了合法用户的服务质量。
其他文献
网络流量是由不同应用类型的流量成分混合而成的,充分理解总体流量的构成以及各种成分的变化规律对网络管理和网络行为学研究具有重要意义。源宿IP、源宿端口与协议在五个维
随着互联网的发展和全球经济一体化,电子商务的建设变得非常重要。近年来,网络的迅猛发展给人们生活各个方面带来很大的便利,也使得企业向着信息化的方向发展。同时,企业的需求也
Web挖掘是将传统数据挖掘与Web结合起来的技术,其中Web使用挖掘的挖掘对象是用户和网络交互过程中抽取的Web日志数据。对这些数据挖掘可以帮助理解用户的行为,从而改进站点的
随着移动通信迅猛发展,手机已成为集通讯、报纸、广播、电视及电脑优势于一身的移动通信终端设备。MTK平台因其开发门槛低、开发周期短、功能集成度高而成为国内生产手机的主
随着信息化社会的不断发展,计算模式已由传统的桌面计算逐渐转变为普适计算。在这个信息空间与物理空间高度融合的环境中,用户可以随时随地、透明地享受普适环境中提供的各种
随着数据挖掘和数据发布等数据应用的出现与发展,如何保护隐私数据和防止敏感信息泄露成为当前面临的重大挑战。匿名化技术由于能在保护隐私信息的同时,保证对外发布数据的真
随着计算机技术,特别是网络技术的迅速发展和普及,人们越来越迫切地希望用自然语言与计算机交流。因此自然语言信息处理得到了前所未有的重视,受到了国内外许多研究者的关注
随着移动互联网的日新月异,智能手机也渗入人们工作与生活的方方面面。由于用户对智能手机依赖性的日益增强,越来越多的用户隐私数据存放在手机当中。因为用户的隐私信息关系
随着信息技术的迅猛发展和信息资源的不断膨胀,电子商务也随之蓬勃发展,推荐系统被越来越广泛地应用于电子商务的网站中。推荐系统是电子商务个性化服务的重要组成部分,它打
无线射频识别技术(Radio Frequency Identification,RFID)是八十年代兴起的一项技术,是通过无线电的方式对目标进行识别,具有无接触、抗干扰能力强、可同时识别多个目标和可