基于频域过滤机制的DDoS检测和防御方法研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:oi597986123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在研究了DDoS攻击原理的基础上,采用新型的分类方法对现有的DDoS攻击手段进行了分类;分析了现有的防御机制,总结了各种防御机制的特点及其存在的问题;并且提出频域过滤DoS的防御方法--采用数字信号处理的方法对DoS攻击进行分析,并针对其因发送大量数据而具有较大能量的特点,设计参数FIR滤波器来滤除频谱中含有攻击流量的频率分量,提高LAR (Legitimate traffic to Attacked traffic Ratio),以便有更多的网络资源为用户提供正常的服务。 另外,本文研究了一种新型的DDoS攻击--低速率拒绝服务攻击LDDoS(Low-rateDDoS)。由于它流量小而且隐蔽性强,现有的DDoS攻击检测方法不能准确发现LDDoS攻击流量。本文根据LDDoS攻击流量呈现周期性的特点,采用缓存队列的占有率统计的方法,即重点研究受害目标路由器的缓存队列,分别统计分析了正常和攻击流量的占有率,经过在NS-2环境中进行仿真试验,成功提取了LDDoS攻击流量上的特征,并且提出了基于特征的检测和防御算法。此外,在LinUX环境下实现了该算法,并对其进行了测试。测试结果表明,该检测和防御方法可以较好的抵御LDDoS攻击。
其他文献
模拟蜂窝系统通常被称为第一代移动通信系统(1G),现今正在使用的数字系统则都是第二代移动通信系统(2G),例如GSM(全球移动通信系统)、PDC(个人蜂窝数字系统)、cdmaOne(IS-95)。
随着移动通信业务的发展,频谱资源日益紧张,如何高效地利用有限的通信资源成为无线通信新技术发展的焦点。空时编码技术是一种基于MIMO系统的技术。它不仅可以实现高频谱效率的
本文在分析MIMO-OFDM系统中各个子载波所对应的子信道频域信道矩阵的基础上,研究了基于信道矩阵奇异值分解(SVD)的自适应比特和功率分配算法。在收、发两端都获知信道信息的情
本课题是江苏省高技术研究项目“宽带短距离无线接入技术研究(BG2005001)”和江苏省科技攻关计划项目“基于多网融合技术的接入设备及其终端产品(BE2004008)”研究内容之一。
随着网络技术的快速发展,网络安全越来越受到人们的重视。网络安全是一个系统的概念,需要有效的安全策略和方案的制定,在网络安全中,网络安全技术主要有认证授权、数据加密、
无线通信技术的高速发展,使得无线接入技术(RAT)的种类越来越多,用户的可选择性越来越大。近几年发展起来的无线接入网络(RAN)包括无线个域网(WPAN)、无线局域网(WLAN)、无线
随着无线通信技术的迅猛发展,无线通信速度要求越来越高,业务需求多样化。尽管目前2G,3G通信系统正在应用或普及中,但仍然满足不了全部需求。特别是在公安、消防、武警、部队执勤
本文首先在传统OFDM基础上,介绍了MB-OFDMUWB系统的框架结构,其次在OFDM系统空时编解码方案的基础上提出了基于MB-OFDMUWB系统的优化解码方案,并提出了基于跳频的MB-OFDMUWB系统
常模算法是一种性能优良的盲检测算法,它利用数字调制信号的常模特性,根据检测器的输出信号直接计算期望信号,不需要发送训练序列,提高了信道的有效速率。传统的常模算法是最陡下
在三代后移动通信系统(B3G)的研究中,人们将焦点更多的集中在如何将时域资源、频域资源、空间资源、码字资源以及功率资源等多维资源联合优化。当前,三代后移动通信在物理层主