DDoS攻击检测与跟踪方法研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:gx008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式拒绝服务(DDoS,Distributed Denial of Service)的事件时有发生,这种恶性攻击是一种基于传统拒绝服务的基础上发展而来的新型网络攻击手段。这种恶性网络事件通常会导致很严重的后果,主要表现在系统的资源被耗尽,从而导致网站无法正常访问,服务器不正常运行。在我们日常所接触的通用网络中,存在着各种各样的网络协议,尽管有些协议本身已经考虑了安全方面的因素,但仍然会发现协议本身的安全性存在各种各样的隐患。另一方面,常用的桌面操作系统往往也存在着系统漏洞,小到个人计算机,大到大型服务器,都不能做到完全安全。所有拒绝服务类的网络攻击利用这些隐患,达到破坏网络安全的目的。故对该领域的研究具有一定的现实意义。本文对基于相似系数的DDoS攻击的检测和追踪方法进行了深入的研究。论文首先阐述了应用层DDoS攻击的主要特点和常用的检测技术。并且对追踪技术进行说明。分析了在DDoS攻击对网络安全的影响和特点。其次,给出了一种基于相似系数的应用层检测方法,这种算法可以有效地检测到异常网络流量节点的突变时刻,通过与正常流量样本进行相似性比较与分析,最终得出合理的判断决策。该算法主要通过SimDetect方案,对属性以及配置信息进行分析与解析。为了验证方法的有效性,搭建了相应的实验环境,对捕获到的网络攻击流量节点数据包进行分析与比对。实验结果表明,当在HTTP-Flood攻击里加入FlashCrowd时,误报率和检测率都不会受到影响。最后,对网络攻击的追踪模型进行了研究与学习,追踪模型采用SimTrack方案,通过建立合理的追踪模型,对不同网络流量节点的敏感度进行分析,通过对实验数据的综合分析,最终得到攻击源的IP等信息,从而达到追踪的目的。
其他文献
本文拟采用的研究方法、手段有比较分析、文献综述等方法,从中美个人所得税收入能力的差异角度,首先分别对中美个人所得税制的差异点进行分述;其次,就某些差异点的所在进行若
随着经济的发展和城市建设速度的加快,城市高层建筑也越来越多了。高层建筑的施工要求是非常严格的,特别是高层建筑的基础施工部分,更是建筑施工中的重中之重。本文综述了高
机械制造是一项复杂的工作,利用自动化技术能够促进机械生产过程的高效完成。机械制造及其自动化具有多方面的优点,例如安全性高、操作便利、适用范围广阔。掌握它的基本特征
对周耀庭教授治疗温毒的临证经验进行了总结,归纳出周老运用古方普济消毒饮加减治疗温毒的治疗法则,并对在该法基础上自拟方剂进行了深入分析,探讨了该方的配伍规律,并附有验
目的:优选丹参素钠-聚乳酸-羟基乙酸共聚物(PLGA)缓释微球的处方工艺并考察其药剂学性能。方法:采用W/O/O型乳化溶剂挥发法制备丹参素钠-PLGA微球,以载药量、包封率及收率为考
放牧是草原管理和利用的主要方式之一,其不仅影响植被,也对土壤微生物区系组分产生重要影响。因此,草地土壤微生物往往作为评价草地生态系统健康的重要指标之一。本论文在陇
目前,随着信息时代的到来,工程造价信息管理工作也随之改变。工程造价的工作人员早已不再用笔、纸、计算器等来完成工程造价的工作了,随着网络技术的传播与发展,现在早已利用
上市公司实施"高送转"股利分配方案是中国股票市场较为特殊的现象,先前的研究主要通过Logistic或Probit等线性模型来分析送转动因。本文基于2014-2016年沪深两市所有公司的数
吊臂式机构是国内外架空线路巡检机器人采用的主要机构形式之一,但这种机构类型往往存在姿态控制能力差和越障能力弱的局限。针对基于质心调节原理的双吊臂式架空线路机器人