分布式拒绝服务攻击检测防御技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:pygta
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击对互联网、电信网危害非常大,所以有必要针对分布式拒绝服务攻击的检测和防御技术进行研究。本文针对三类有代表性的拒绝服务攻击进行研究,在分析现有解决方法有缺点的基础上,提出新的检测防御方法并进行仿真验证。主要研究成果如下:   ●提出基于多属性联合熵和条件熵的DDoSflood检测防御方法。本文在对现有信息熵检测技术分析的基础上发现,利用单属性计算的信息熵容易伪造,导致单属性信息熵的检测方法效率降低;但是攻击者很难伪造数据包不同属性之间的关联性,所以采用基于跳数和源IP地址的联合熵检测法来检测DDoS攻击,避免攻击者伪造单属性造成漏报率高的缺点。   ●提出基于平均距离和CUSUM算法的DDoSFlooding检测方法。该方法基于DDoSFlooding攻击会改变流向目的的数据流拓扑,进而改变到达目的的数据包的平均距离值这一原理,能够快速有效地检测洪泛型攻击。同时,利用CUSUM累积误差的方法,可以区分出一些正常的网络访问流变化,减小误报率。   ●提出基于用户请求可疑度的CC攻击防御方法。该方法对每个用户请求定义一个可疑度函数,在攻击发生后,根据可疑度的高低,区别对待不同的用户请求。   ●提出三级检测低速率攻击技术。该方法在不需要路由器协作的情况下实现低速率拒绝服务攻击的检测,同时也可以实现Flood攻击的初步发现。通过三级检测实现对攻击不同粒度的检测和防御。
其他文献
本文的所研究的课题来源于国家“十一五”重点项目,国家自然科学基金(60672129),新世纪优秀人才支持计划(NCET-07-0653),霍英东教育基金会第十届高等院校青年教师基金资助(10
随着信息社会的发展,信息安全在社会中的地位越来越重要。密码学作为信息安全的基础和核心,也越来越受到人们的关注,而暴力破解对称密码算法,是密码学研究的一个重要方向。暴
秘密共享体制是现代密码学领域中一个非常重要的分支,也是信息安全方向一个重要的研究内容。其中的多等级门限秘密共享体制可对参与者进行等级划分,并赋予不同等级参与者不同
公钥密码领域中占据重要位置的Diffie-Hellmen双方密钥协商的提出给密码研究带来了新方向。随后在2000年引入了双线性对的二次函数特性后,才实现了三方密钥协商。但是由于双
当下,为了实现成员之间的数据共享,越来越多的企业和组织开始使用第三方提供的数据存储和数据分享平台。在这些服务平台中,云存储以其按需自服务、计量付费的特点受到了广泛