分布式拒绝服务攻击防御若干关键技术研究

被引量 : 0次 | 上传用户:byfa21
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式拒绝服务攻击已经成为最为严重的网络威胁之一。它攻击力度大、易实施、难防范、难追踪,对网络社会具有极大的危害性。现有的传统防御措施如防火墙、入侵检测系统等只能被动地抵御攻击,防御效果不是很理想。因此,如何有效追踪、防御分布式拒绝服务攻击(DDoS)是目前网络安全领域所面临的挑战之一。在本文中,首先介绍了分布式拒绝服务攻击的特点、现状以及发展趋势;分析并探讨了分布式拒绝服务攻击的各种防御措施;同时围绕分布式拒绝服务攻击的检测方法展开了深入的研究和探讨。通过对各种攻击形式及防御措施分类的讨论,指出了检测技术在DDoS攻击防御中的重要作用和意义,并在此基础上给出了一种基于IP流特性的分布式拒绝服务攻击检测方法。接下来,本文把IP流分成宏观和微观两种,对如何选择适当的统计属性用于DDoS检测进行了研究。对几种属性识别DDoS的能力进行了具体分析,在此基础上应用神经网络分类器进行了DDoS检测实验。证明将基于流概念的几种统计属性综合起来应用于DDoS检测可收到良好的效果。主要优点在于:用于检测的属性容易生成、物理意义明显、分类准确,能同时获得某次攻击所使用的协议类型和异常包的平均大小等信息,进而用于过滤。在大流量DDoS攻击发生(Large Scale DDoS)时,要维持被攻击系统的正常运转,防御者可实行严格的限流和过滤。然而限流和过滤中存在以下问题:过滤攻击的准确度因为伪造IP技术的使用被大大降低;容易产生间接伤害,即处理掉攻击的同时,也会过滤掉合法流量。本文进而提出基于一种Nested Loop离群数据挖掘算法(Nested Loop Outlier Detection Algorithm)的DDoS防御方法。该方法在DDoS发生时严格过滤可疑流量,同时建立优先服务列表(白名单),从而既保持受攻击系统正常运转又增加合法用户获得服务的机会。建立在大量真实数据和模拟数据上的实验表明,本方法可以保障遭受大流量DDoS攻击的系统除受攻击服务外正常运行;可逐渐恢复受攻击服务的运行;运用离群数据挖掘算法很好地解决了过滤产生的间接伤害难以恢复的问题。
其他文献
多媒体被引入外语教学,将计算机技术与语言教学结合起来,不但可以加强学生对外语语言类课程的理解,还能培养学生在实际语言应用环境中的实践能力。文中就多媒体环境下进行外
处理地籍测绘信息数据是一个比较漫长的过程,伴随着我国测绘科学技术的提高,人们对于工作效率也越来越重视,然而清华山维EPS软件针对地籍测绘信息数据的处理转换,GIS建库与CA
本论文主要以苏州某厂的自动化产品——往硬盘上拧螺丝的螺丝机为研究对象,利用EPSON机械手控制器、德国BeckHoff的TwinCAT PLC和普通PC代替原来的IA机械手控制器和触摸屏组
整体叶盘(blisk)是航空发动机中的一个重要部件,已经开始在发动机风扇、压气机、涡轮上广泛采用。整体叶盘技术具有较好的工程应用价值:可减轻转子重量,提高发动机推重比;可
目的:近年来,创伤逐渐成为危害人类生命和健康的突出医学问题和社会问题,创伤后耳聋作为后天性聋的一个重要组成部分,常常涉及纠纷,因此其诊断与鉴定就显得更为重要。有关外
关于翻译显化现象的研究很多,通过掌握的材料得出,国内学者在此方面的研究存在偏颇,研究的视角趋同。试图从谓语动词的角度重新审视显化现象,发现了不仅存在从汉语到英语或者
针对离心压缩机叶轮制造用KMN钢的低温工作条件,研究了KMN钢的焊接工艺和焊后热处理技术.通过拉伸试验、低温冲击试验及显微组织观察等手段表征了焊接参数及焊后热处理技术对
针对当前翻转课堂教学评价方法中重期末、轻平时,重理论、轻实践的问题,提出基于全过程考核的评价体系。针对翻转课堂课前、课中和课后3个教学阶段的任务和目标,提出整合课前
基于国际贸易计价货币的选择视角,从国家因素、货币因素、贸易因素和其他因素四个方面阐述计价货币的选择,梳理了我国跨境贸易人民币计价结算的演进历程,剖析了我国跨境贸易
虚拟装配是虚拟现实技术在工业领域的重要应用之一,为解决复杂产品的装配工艺设计问题提供了经济有效的解决途径。虚拟装配的沉浸性能直接影响其实际应用效果。然而,传统虚拟