基于加权熵的低速率DDoS攻击检测研究

被引量 : 0次 | 上传用户:s5871212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,互联网对各行各业占据着举足轻重的地位。而因互联网对数据包(恶意或非恶意)在传输过程中的尽最大努力转发和最小可能处理的特殊性质,使得网络中服务器容易受到DDoS攻击,给服务提供商和合法用户带来巨大损失。因此,网络安全在提供网络服务中显得尤为重要。本文以低速率分布式拒绝服务(Distributed Denial-of-Service,低速率DDoS)攻击加权熵检测算法为核心,重点讨论了低速率DDoS攻击检测的几个问题:(1)低速率DDoS攻击模型和原理;(2)低速率DDoS攻击流与正常流在数据包大小方面的分布差异;(3)数据流按数据包大小统一建模,首次提出一种基于数据包大小的熵权机制;(4)定性和定量分析了基于数据包大小的熵权在正常流和攻击流的变化趋势。第一,分析了低速率DDoS攻击的组织形式、分类,以及攻击过程中涉及到的其他关键问题,在应用层对低速率DDoS攻击原理详细分析,并对当前的低速率DDoS攻击检测研究进行分析。第二,分析了当前国内外有关低速率DDoS攻击流检测的发展现状和研究成果,重点关注了两类检测方法,即基于特征值的度量检测方式和基于异常的度量检测方式,将聚合链路流量特征运用到基于异常的度量检测方式中。第三,分析了低速率DDoS攻击发生时,以信息熵度量方式分别对正常流和攻击流流量特征甄别。熵检测在聚合链路流量监测的异常检测机制不仅能应用于被攻击者端检测,而且能扩展至攻击路径检测,对于攻击追溯起到关键作用。第四,提出了一种新的熵权确定机制——基于数据包大小的熵权确定机制,并将此熵权确定机制运用到正常流和攻击流中,以基于数据包大小的熵权作为权值,运用加权熵计算正常流和攻击流,实验结果显示,与香农熵度量检测机制相比,误报率降低了23.10%。
其他文献
"后MOOC"时代并不意味着MOOC的发展走向终结,高校战略联盟以自身的优势符合"后MOOC"时代的趋势走向。其主要的战略联盟路径可分为资源共享式、学分互认式、共同开发项目式和
中药单体成分是中药的主要药效物质,局部给药系统具有给药方便、增加病灶部位药物浓度等特点,使该方法研究受到了越来越多的关注。研究促进其经皮渗透的方法是研究设计中药单
乌鲁木齐市是新疆唯一的特大城市,是一个地区社会和经济发展的中心,由于城市强大的人口凝聚力、产业集聚效应及优越的区位条件使得人口不断的流入,城市面积逐年扩大,郊区边缘
作为道家产物的太极图,经过周敦颐《太极图说》的诠释后,成为儒家的重要著作。其所建构的"天—人—天"合一的宇宙生成模式,开辟了儒家"性与天道"在宋明理学的滥觞。《太极图
就当前我国大多数中职美术教学现状进行了深入分析,并提出了一系列中职美术教学中培养并提高学生创新意识的策略和措施,希望以此提高中职美术的教学质量,提高学生的创新意识
在市场经济条件下受价值多元化的冲击,集体主义价值观的主导作用越来越趋于边缘化,因此加强集体主义教育在当下显得格外必要。然而,很多人对集体主义的理解和认识曾一度出现
期刊
印染废水因其高色度、高毒性、高水量等特点成为国内环境保护问题的研究热点,寻找一种有效的处理废水的方法势在必行。活性炭因其比表面积大、孔隙发达、吸附能力强、能再生