一种抗DDoS的入侵检测系统研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:houjz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的繁荣,网络入侵事件频繁发生,各种攻击手段也层出不穷,其中拒绝服务攻击DoS以其攻击范围广、隐蔽性强、简单有效、破坏性大和难以防御等特点成为最常见的网络攻击手段之一,极大地影响网络和主机系统的有效服务,尤其是分布式拒绝服务攻击DDoS,其潜伏期长、攻击并发程度高,隐蔽性更强、破坏性更大,严重威胁着Internet的安全。目前的入侵检测系统IDS作为一种主动检测工具,虽然可以对内部攻击、外部攻击和误操作进行实时检测,但对高分布性的DDoS攻击的检测能力明显较弱,针对此问题,本文提出一种轻量级的DDoS攻击检测方法LDDM,进而构建了一种抗DDoS攻击的入侵检测系统。该系统融合了轻量级的DDoS攻击检测方法LDDM和基于C-F模型的Bayes检测方法CBDM。LDDM包括特征提取和DDoS攻击检测两个模块,特征提取主要提取TCP建立连接过程中的SYN包和ACK包等特征,为DDoS攻击的检测做准备;DDoS攻击检测根据合法IP地址数据库判断伪装的源IP地址,用改进的Bloom Filter进行TCP协议的对称性分析,然后利用改进的无参数CUSUM算法判断是否存在DDoS攻击。CBDM用知识库记录正常行为规则,通过特征分类建立正常行为与特征属性向量的Bayes网络实例,然后训练基于C-F模型的Bayes分类器,并将其应用于检测过程中。本文首先提出了一种轻量级的DDoS检测方法LDDM,该方法使用改进的无参数CUSUM算法,不仅可以利用少量的资源有效检测DDoS攻击,而且可以及时检测到DDoS攻击停止时刻,降低了对DDoS检测的误报率,实验证明无论靠近攻击端还是受害端,LDDM均能有效地检测到DDoS攻击;其次,将基于C-F模型的不确定性推理应用到Bayes分类器中,提出一种改进的基于Bayes网络的入侵检测方法CBDM。最后通过实验证明,本文提出的抗DDoS的入侵检测系统不仅对简单的入侵方式具有较高的检测率,而且可以有效的检测到DDoS攻击。
其他文献
随着互联网技术的快速发展,网上信息的迅速增加,人们越来越依赖于搜索引擎来获取互联网上有用的信息。搜索引擎在给用户获取信息带来方便的同时也把用户带入了信息过载的窘境。
膜计算作为自然计算的一个新分支,是受生命细胞的结构和功能以及高级生命组织和器官间的协作所启发的一种计算模型,这种计算模型普遍称为P系统。由于其具有分布式、并行计算
随着互联网的发展,涌现出大量同类网站(例如房产网、吃玩网、旅游网等),由于各个网站间信息的孤立性,人们为获得有效信息不得不游离于各个网站之间。虽然,像谷歌、雅虎、百度
随着机场信息化的不断发展,网络规模不断扩大,网络结构变得越来越复杂和多样化。如果某个网络设备出现故障或运行状态不佳,将会导致运营效率的下降,甚至导致整个机场的瘫痪。传统
由于误报率低并且报警结论明确,滥用检测一直是实践中入侵检测系统(IDS)主要采取的技术。同时,面对现实中越来越多的多阶段入侵,人们的共识是将多阶段入侵视为由多个行为组成、
随着Internet的飞速发展,网上的数据资源空前的丰富。每天都会有成千上万的用户在网络上浏览和寻找自己所需的信息。然而,由于庞大的信息量,对于每个用户来说,如何能够及时快
摄影测量技术(Photogrammetry)是一种通过记录、测量和解读图像信息及其他电磁辐射现象的模式获取物体和环境的可靠信息的科学和技术。该技术在航空遥感分析、3D场景重建、交
由于XML数据具有自描述特点,可以支持用户自定义的标记,符合Internet上数据描述和存储的需求,所以XML正在逐渐成为Internet上数据表示和数据交换的实际标准。随着其规模和复
生物信息学,是作为80年代兴起的交叉学科,可破译隐藏在DNA序列中的遗传语言。如今,随着生物信息学与计算机科学的高速发展,国际国内的相关研究越来越多,各种生物数据呈爆炸式
Voronoi图是计算几何的一种仅次于凸包的重要几何结构,也是计算几何的重要研究内容之一。由于Voronoi图具有最近性、邻接性等众多性质和比较系统的理论体系,如今已经在图形学