应用层非对称DDoS攻击模型与攻击检测评估

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:gaohenghao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网技术飞速发展,给人们的生活、工作带来了极大的便利,但与此同时,互联网技术如同一把双刃剑,利弊共存,使得网络安全问题也随之而来。在众多网络攻击及网络入侵中,分布式拒绝服务(Distributed Denial of Service,DDoS)是当今互联网面临的最大安全威胁之一。   传统的DDoS攻击主要发生在网络层与传输层,随着网络安全设施的不断完善与低层检测系统性能的不断提高,传统的基于网络层与传输层的低层DDoS攻击已被有效地遏制,这使得DDoS攻击向更高层的协议迁移,应用层DDoS攻击应运而生。由于应用层协议的复杂性和Web应用本身所蕴含的价值因素,使得基于应用层DDoS攻击迅速发展壮大,但已有的攻击方式主要集中于传统洪式攻击,容易被改良的网络层检测方法所识别。   本文通过分析网络中现有的大型电子商务网站Web网页特点,结合现有的应用层DDoS攻击特点以及应用层DDoS攻击检测策略,设计并实现了一种应用层非对称DDoS攻击,并研究了针对该攻击可能的检测方法。   应用层非对称DDoS攻击的核心思想为:总的攻击强度弱,单次攻击点击请求即能引起目标Web服务器较大资源消耗,攻击点击频率模拟正常用户点击频率,从而在类似于用户正常访问网页的情况下达到拒绝服务攻击的目的。   通过利用现有的应用层DDoS攻击中的两种检测算法(ANRC检测方法和皮尔松系数检测方法),对应用层非对称DDoS攻击效果进行评估,以漏检率为评估指标,评估结果表明基于用户点击的应用层非对称DDoS攻击能有效规避这两种检测方法,该攻击方法可行性较好,能按照设计达到攻击效果。   该攻击的设计与实现,是为了预测未来应用层DDoS攻击的发展趋势,更加的了解攻击特性,从而达到更好的攻击防御效果。  
其他文献
近年来,随着计算机网络的普及和应用,网络成为全球范围内信息转播主要渠道,为用户提供方便的网络接入服务已成为各个公共场所的常用服务之一,所以越来越多的场合需要用到网络审计
随着互联网上视频数据的海量增长,对视频数据的组织和管理成为当下的迫切需求。由于传统的基于属性和文本的视频检索存在许多不足之处,因此直接通过视频的内容特征为索引的视频
随着云计算技术的飞速发展,互联网和科学计算领域需要处理的数据呈现出级数式增长的趋势,并行编程技术在这海量数据处理中发挥着重要作用。当前运用较多的是由Google提出的MapR
无线Mesh网络作为一种宽带无线网络接入解决方案,将在未来通信系统中发挥着不可或缺的作用。与传统无线网络相比,无线Mesh网络不仅融合了无线局域网和Ad Hoc网络的特点,而且它还
蛋白质亚细胞定位与蛋白质功能,结构及相互作用都密切相关,因此建立可靠的亚细胞定位预测模型对理解蛋白质机能,生命活动以及药物研发都具有重大的意义。以蛋白质字母序列为研究
无线局域网(WLAN: Wireless Local Area Network)具有部署方便、组网灵活以及成本低廉等优点,因此在提出后得到迅猛的发展。目前无线局域网已经在学校、机场、办公大楼等场所
无线自组织网络(MANET)作为一种新型移动无线通信网络,凭借其灵活性和实用性在军事通信领域受到广泛关注。MANET网络与传统移动无线通信网络具有很大的不同,其所特有的无中心
随着计算机信息技术的迅速发展,对海量数据的存储及访问需求都呈几何级数爆炸式增长,也对数据的存储及访问方式提出了更高的要求。基于对象存储Lustre文件系统结合了传统文件系
云计算是分布式处理、并行处理和网格计算的发展。云存储的概念与云计算类似。它是指通过服务器集群应用、网格或分布式文件系统等技术将网络中大量的处于不同计算机、不同类
随着移动互联网的高速发展,互联网已经成为人们日常生活,企业正常运转等必不可少的通讯方式,绝大多数的数据都要通过互联网传输。这些数据涉及到各个方面,如教育、金融、医学