面向WEB的攻击检测与溯源技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:zyf008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这网络盛行发展的时代,各行各业都与互联网紧密相连,网络上的服务也随之增多,在这种趋势下,人们的日常生活已经越来越依赖互联网。与此同时,WEB攻击手段也在持续发展和升级,对互联网造成了严重威胁。而在常见的WEB攻击中,WEB DDoS攻击具有覆盖范围广、攻击速度快和破坏性大等特点,其能在短时间内对目标网络或系统资源的可用性造成严重破坏。因此,本文重点研究WEB DDoS攻击及其相关检测技术,同时对WEB攻击的溯源技术进行了深入研究。随着大数据和高并发时代的到来,传统WEB应用层DDoS攻击的检测方案已经逐渐失效,而现有的机器学习相关检测方法的检测率也有待提高,针对此问题,本文提出谱聚类和随机森林相结合的模型对WEB应用层DDoS攻击进行检测。此模型在训练过程中,先采用谱聚类算法进行聚类,然后将聚类结果应用于随机森林进行训练;在检测过程中,先将检测数据通过谱聚类算法聚类到所属簇,然后找到簇对应的随机森林,最后利用随机森林对流量的异常性进行判断。本文通过与其他现有的检测方案进行对比实验,验证了本文所提出的检测模型具有较低的假阳率和较高的检测率,更适用于WEB应用层DDoS攻击检测。在对WEB攻击进行检测防御的同时,攻击溯源技术的研究更为重要,只有找到了真正的攻击者,分析他们的攻击手段和方式,才能有效的防御甚至消除WEB攻击。而传统的溯源方法存在存储开销大和计算过程复杂等缺点。因此,本文提出基于路由器接口的混合溯源方法FRIT(Fast Route Interface Traceback),此方法通过路由器日志记录和数据包标记值相结合的方案对攻击路径进行标记,并在溯源请求发起后根据标记值和日志信息快速精准的重构攻击路径。通过对比实验,验证了本文所提出的方案仅需一个数据包即可完成溯源任务,其在保证溯源精确率的同时,减少了溯源过程的复杂程度并减缓了路由器的存储负担。
其他文献
本文研究了V型三能级原子与真空耦合构成光子-原子束缚态的布居弛豫及其量子相干现象,具体阐述了引起原子相干的必要条件、布居粒子数的交换过程、真空与原子耦合所产生的Lamb移动对
对于新手玩家而言,误区是一个很可怕的玩意儿。初入游戏,大伙儿都在卯足了劲冲级,如果因为误入歧途,耽误了修行,就会落后别人一大截。摊上这事儿,谁也开心不起来。因此,涉足每一款新
近期技嘉推出了一款多媒体2.4GHz无线键鼠套装KM7600,这款键鼠套装采用黑色和灰色搭配,键盘曲线圆润,高亮包边处理为键盘增加不少时尚和奢华感。这款键盘采用迷你的Nano接收
工人是促进社会发展的重要力量,他们为国家经济发展做出了巨大贡献。中国电影自发端以来就从不缺少对工人这一群体的书写,在新中国成立后,工人在相当长的一段时间内是电影创作中主要的表现对象。工人题材电影作为政治、经济和文化发展的产物,曾经承担了宣扬主流意识形态的任务,在中国电影史上占有重要地位,也在中国电影史上留下了浓墨重彩的一笔。然而随着经济体制和社会环境的改变,工人题材电影陷入数量锐减、题材单一的困境
本文介绍利用激光引发固体薄片表面的热透镜效应无损检测固体薄片深层缺陷的理论分析和反射偏转法.面扫描信号通过计算机处理,以三维象或灰度象显示出深层缺陷,实验结果表明:缺
目的:通过分析患者阴道超声、出血模式、宫腔镜结果及病理结果等临床资料,探讨阴道超声结合出血模式预测异常子宫出血病因的价值方法:收集2017年1月至2018年12月因异常子宫出血(AUB)或体检发现子宫内膜回声异常而就诊于我院并行宫腔镜检查且取得病理结果的绝经前患者的临床资料,收集患者的一般情况(年龄、身高、体重、孕次、产次),月经情况(初潮年龄、痛经、出血模式),既往病史(DM病史、HBP病史、甲
在拍照时如果没有掌握好透视规律、拍摄角度和光影的明暗,就会拍出平淡无奇的照片,但自从有了图像后期处理工具,再平凡的照片也都可以大放异彩,其中功能最为强大的当属photoshop,在这里就介绍几个提升平面照片立体感的PS方法。
基坑开挖卸荷将导致周边一定范围内土体发生水平和竖向变形,进而对周边环境产生影响。为此,以考虑土体小应变刚度特性的有限元方法对基坑施工时竖向围护结构不同的变形影响进
日前,发改委批复6个公路项目,总投资逾700亿元。其中包括山东省潍城一日照公路建设项目,总投资为113.1亿元。
工业废油的资源化再利用对于缓解能源紧缺、资源节约以及环境保护等问题具有重要意义。乳化液的破乳脱水处理是众多资源化再利用工艺中的首要环节。对于含水量较高、成分复杂