一种基于熵检测的DNS64分布式拒绝服务攻击检测方法

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:opengl100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:针对DNS64分布式拒绝服务攻击的具体场景,提出了一种基于信息熵估计的异常流量检测技术,该技术采用了统计阈值而非固定阈值的攻击检测方式,并结合DNS64协议特点,针对性地引入了多攻击特征加权判别机制。实验与分析结果表明,上述方法能够针对渐增的DDoS攻击行为给予及时响应,同时在保障DDoS攻击检测率的同时,有效地降低其检测误报率,从而达到DNS64攻击识别与服务防护的目的。 全文查看链接   信息熵的上述性质,使得其非常适合用来作为分布式拒绝服务攻击检测的度量。其主要思路在于:为规避攻击检测,目前DNS分布式拒绝服务攻击大多通过采用大量的伪造源地址、针对大量不存在的域名发起DNS请求的方式来发起攻击,因此将直接导致在一定时间窗口内以不同源地址或不同请求域名作为随机事件的熵度量的显著增长,而这一熵度量则可作为判别分布式拒绝服务攻击是否发生的一个直觉依据。 全文查看链接
其他文献
文章选取广州中山纪念堂作为中国固有式建筑的研究代表,根据收集到的建筑图纸和相关文献资料对建筑作品进行解析。通过对纪念堂平面原型和立面构图的探究与重读,试图揭示学成
为探究不同入口参数对溶液除湿再生量的影响,提出一种溶液除湿与中高温热泵耦合的空调系统,将中高温热泵的冷凝热应用于溶液除湿空调系统的溶液再生。通过建立溶液除湿再生器
由于用单一地震属性描述浊积岩储层厚度有很大不确定性,基于多种地震属性,将随机森林算法引入对浊积岩储层厚度的预测中。通过试验,优选出弧长、能量半时、均方根振幅、最大
通过追踪筱原一男建筑生涯的轨迹,文章分析了他从1966年的白之家到1980年代不同风格时期作品之间的关联性,讨论了分割与对立、空间反转、混沌、裸形、机器、野性、基因性形式等
建筑基础教学是以传授建筑基础知识、注重技能训练、培养专业习惯为目的。在教学过程中,如何体现教学大纲的连贯性与动态性,教学目的的系统性与清晰性,教学内容的趣味性和交叉性
在知识经济时代,只有抓紧人才结构优化战略的实施,才能适应知识经济发展的内在需要.只有造就同知识经济相适应的高新技术产业富有创造性的人才,才能推动知识经济的发展.人才
《.NET动态网站开发》是一门涉及面很广的计算机专业课程,在计算机专业教学中占据十分重要的地位。文章针对高职高专《.NET动态网站开发》课程教学的特点,分析了教学中存在的
该文首先介绍了软件工程课程的基本状况,然后指出了课程特点并分析了课程中存在的一些问题,提出了以混合式学习方法为基础的软件工程实验教学体系,注重软件开发整个过程的系
为保障40万吨级矿石船安全进出曹妃甸港,通过ADCIRC潮位数学模型研究渤海潮波传播规律。结合船舶航行方式,采用多站联合法求取40万吨级矿石船在渤海超长深水航路的乘潮水位。
通过对约翰逊政府的东西方贸易管制政策的考察,可以发现一方面美国的东西方贸易管制政策正逐渐从禁运战略物资转向限制高新技术转让,经济遏制的目的也逐渐从阻碍苏联集团国家