网络入侵防御系统——Cookie用户分类及新用户到达率控制

来源 :中山大学 | 被引量 : 0次 | 上传用户:z196651j
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Internet的发展和宽带技术的广泛应用,带来经济和社会效益的同时,也给网络安全也带来了极大的挑战。特别是以DDoS[1]为首的各种恶意攻击,成为各中大型网站的恶梦。 在大流量的掩盖下,DDoS攻击往往变得难以检测。现有的大多数的入侵检测系统,往往采用粗粒度的判决方法,一旦判决失误,就可能影响正常流量的访问,使攻击流量对系统和服务器造成很大的伤害。如何在大流量的网络环境下保证网站安全,抵御DDoS攻击,是当前亟待解决的问题。 本系统鉴于粗粒度判决方法的缺陷,采用了按用户数据流的正常程度来分配网络带宽的设计思想。系统首先利用Cookie的信息对用户数据流进行区分,根据每个用户所带的Cookie ID,对用户进行标志。在用户区分基础上,利甩隐半马尔科夫模型[2]对具体的用户行为进行分析,计算其正常程度值,并根据正常程度值为用户分配相应的带宽,使正常程度高的用户得到较高的带宽。这样,能较好地抑制恶意攻击流对服务器的影响,同时能较高程度地确保正常用户得到服务。 本文实现了用户区分部分的设计和实现。用户区分部分是整个系统的入口模块,包括cookie用户区分模块和新用户到达率控制模块,分别对旧用户和新用户的数据包进行处理。在本文的最后对系统进行了Workbench仿真和实际环境测试,验证了在大流量下系统的基本功能和性能。
其他文献
【摘要】随着我国经济的持续、快速、健康的发展,新的施工技术与施工工艺也层出不穷。外墙干挂石材以其独特的风格、高雅亮丽的外形而备受推崇它既克服了常规饰面石材湿贴法施工引起的石材墙面泛碱、“花脸”等缺陷,又具有安装精度高、装饰效果好、减轻建筑物自重等优点,特别是具有安装牢固、使用安全的特点,在建筑室外墙面的装饰中得到了广泛应用,受到业主和建筑师的青睐。本文探讨一下外墙干挂石材施工及技术措施。  中图分
期刊
多跳蜂窝网络是一种结合了AdHoc多跳转发的蜂窝通信系统。它将自组织通信方式引入蜂窝网络,允许终端之间通过多跳转发直接进行通信甚至组成局域子网。由于Adhoc网络与蜂窝网络
学位
语音转换是一项改变说话人语音特征的技术,可以将一个人的语音模式转换为另外一个人的语音模式。语音转换是语音信号处理领域一个比较新的分支,具有很重要的理论和实用价值。本
本文探究了中继系统采用物理层网络编码时对系统容量的影响,研究了实现物理层网络编码的叠加信号解调技术;设计了物理层网络编码的实现模型,并根据该模型利用软件无线电技术搭
在航空航天,遥感测量,安全防卫以及家用影视娱乐等领域,要求能及时保存高清晰度的视频信号供后期分析、处理、研究和欣赏。因此,研究一套处理速度快,性能可靠,使用方便,符合行业相关
本文以一种超低功耗水声遥控系统的小批量成品特性测试为基础,设计构建基于虚拟仪器技术的自动测试平台,模拟实现水声遥控系统发射装置的信号产生、编码、发送过程和放大、滤
如今在全球范围内,第二代移动通信系统(2G)已经广泛得到应用,而第三代移动通信系统(3G)也已逐步开始商用,有望替代2G成为移动通信的主导。后3G(B3G)是在3G的基础上开发的移动通
期刊
伴随着各种通信网络的发展,网络融合技术一直是业界研究的热点问题。另一方面,移动Adhoc网络(MANET)作为一种新型的多跳无线网络,由于其组网方便灵活、无需预先设立基站等基础设