基于网络流量特征的DDoS攻击检测方法研究

被引量 : 0次 | 上传用户:sqm_crscd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络给人们带来便利的同时,也带来了各种安全隐患。在所有的攻击事件中,DDoS(分布式拒绝服务)攻击是一种破坏性较大、防范较困难的攻击形式。据调查显示,许多拥有高安全技术的网站如Yahoo、韩国国防部、美国特情局等都曾遭到过DDoS攻击。因此,如何快速高效的检测出DDoS成了一个研究的热点问题。网络流量在总体分布和包长分布上都具有明显的特征。首先,网络流量具有自相似特性已经得到了研究者们的普遍认可。利用网络流量自相似特征进行异常流量检测是一种代价较小、灵敏高效的方法,近年来的研究取得了一定的成绩,但也有其不完善性。其次,网络流量包长分布呈明显的双峰特征,即大包和小包占了所有包比例的80%,在发生异常的情况下,流量包长分布将会发生一定的变化。基于流量的这两个统计特征,本文做了如下工作:本文首先从网络流量颇具争议的尺度特性入手,通过实验分析,得到一个连续的多尺度流量特征分析模型。该模型采用多尺度的小波分析法,通过对高精度DAG样本数据进行分析,得到结论网络流量自相似特征有一个从无到弱再到强的变化过程,且网络流量具有单分形特征。其次,本文针对SYN攻击提出一种基于小包流量自相似特性的DDoS攻击检测方法。在网络异常流量不足于影响整体流量特征的时候,基于传统流量特征的检测方式可能会失效,对此本文提出一种将大小包分离,只检测小包特征的检测方式,实验证明,该方式能够有效检测出攻击。最后,本文提出一种针对SYN攻击的基于主动探测机制的检测方法。该方法利用网络流量包长的双峰分布特征,将包对测量背景流量技术应用于异常流量检测中,用夹入背景流长度变化来检测攻击。实验表明,该算法有较好的检测率和误报率。这种基于端到端的检测方法,具有良好灵活性和可控制性等优点。
其他文献
目的:提高对慢性阻塞性肺疾病合并侵袭性肺曲菌病(COPD合并IPA)临床特点、诊断及治疗的认识。方法:回顾性分析2011年4月收治的一例COPD合并IPA患者的临床资料及诊治经过,并复
【目的】观察暖心胶囊对腹主动脉狭窄诱导心衰模型大鼠的影响。【方法】选用SD大鼠40只,采用腹主动脉狭窄诱导法复制心衰大鼠模型,造模成功大鼠随机分为模型组,暖心胶囊低、
【目的】观察比较叶下珠复方、拉米夫定、叶下珠复方合用拉米夫定治疗慢性乙型肝炎的疗效。【方法】 90例慢性乙型肝炎患者随机分 3组 ,分别为叶下珠复方组 (剂量 2 6g/次 ,
<正>5月7日,"平安共建关爱留守儿童安全健康"教育活动走进湖南怀化。在洪江市塘湾镇中心小学,民警和志愿者为留守儿童送去了温暖和安全知识。活动中,洪江市公安局民警针对近
本文通过将磨细钢渣粉、粉煤灰和硅灰配制成复合型掺合料,取代部分水泥配制成混凝土,以掺复合型掺合料混凝土的强度、耐久性和微观分析为主要试验内容,研究了其抗压强度、劈
目的:探讨影响哈萨克族高血压患者生存质量的因素;对哈萨克族高血压患者开展健康教育和危险因素强化干预,提高哈萨克族高血压患者遵医行为,改善其生存质量。方法:采用随机整
目的:考察从新疆胀果甘草高效制备甘草查尔酮A的工艺;为增强异甘草素的抗癌潜能,以它为先导化合物进行结构修饰,合成其两个衍生物3-羟基异甘草素(紫铆查尔酮)和3-甲氧基异甘
教育机器人是一个通用的智能化教育平台,融合了现代工业设计、机械、电子、计算机软硬件、人工智能等诸多领域的先进技术。软件系统是教育机器人平台的重要组成部分,提供的功
二十一世纪是知识经济的时代,知识成为带动企业发展的主要动力。企业间的竞争是人才的竞争,企业发展的核心是人才,因此人才管理对于一个企业的发展来说至关重要。本文研究课
【目的】观察间歇导尿术对完全性脊髓损伤(CSCI)尿潴留患者的治疗作用。【方法】按照单纯随机分组的方法将36例CSCI患者分为治疗组和对照组各18例,治疗组采用无菌间歇导尿术