分布式拒绝服务攻击高效局部异常检测技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:zkhe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击简称DDoS攻击。一般定义为攻击机通过控制网络中大量主机,进而利用这些主机向受害机发送伪造的报文,以此方式消耗目标机资源,致使其不能为正常的请求提供服务。本文针对单点检测技术进行了深入的研究,设计并实现了新的攻击检测原型系统。大部分单点检测技术基于单线程或进程进行捕获报文,其存在的缺陷:不能全面有效采集网络中的报文,从而降低检测系统的及时性和准确性。本文设计并实现高效的局部异常检测原型系统。首先,在检测点利用多线程从不同的网卡并行捕获报文,并存储到线程间共享内存IPlist中;然后,提取报文中的目的IP地址,并将其压缩存储到Sketch矩阵结构形成概要矩阵信息,计算当前概要矩阵信息熵值以及队列矩阵的动态阀值,通过熵值和动态阀值的比较判断是否有DDoS攻击发生;最后,将计算的当前概要矩阵信息存储到队列头,并对有异常的当前概要矩阵信息进行累积和及反编运算,生成可疑概要矩阵信息。为了向用户直观展示检测结果,采用MVC低耦合设计思想实现前端演示软件,该演示软件能够对攻击信息进行完整的展示。实验结果表明:该检测系统相比于传统单点检测方法能够更及时、更准确检测到DDoS攻击,进而降低目标机受损害程度;通过前端演示软件,使得用户可以更加直观地分析判断受攻击情况。
其他文献
图可视化是使用计算机图形技术辅助用户理解图结构的理论和技术。图可视化的基础是图布局算法,是指将图结构嵌入几何布局空间的算法。在图布局算法中,布局空间的选择会影响图可
在过去几十年里,计算机动画一直是人们感兴趣的研究领域。随着虚拟现实和计算机动画技术的发展,加之服装CAD和试衣系统等领域的迫切需要,计算机动画的一个重要组成部分---布
近年来,数据挖掘作为一门正处于蓬勃发展期的学科,其应用已经渗透到了许多领域并且在人工智能与机器学习、数据库、模式识别、生物信息学、神经计算等方向上取得了丰硕的成果
随着三维扫描技术和计算机图形学的发展以及三维模型数量的快速增加,三维网格模型分割技术已经成为近年来的一个热门的研究课题,并被广泛地应用于计算机图形学的许多领域中,
随着现代科学技术水平的不断发展,传统的科研手段已经不能适应当前的科研需求。而e-Science概念的出现,使得跨学科、跨地域和跨文化的科学家群体可以共同协作完成大型科学研
目前,利用形式概念分析来进行数据挖掘的研究得到了相关学者的广泛关注。他们提出了相应的概念格构造算法,并利用形式概念分析进行其它方面的研究。在利用形式概念分析进行分
粗糙集理论是一种能有效地分析和处理不精确、不一致、不完整等各种不确定性信息的数据分析工具。该方法近年日益受到国际学术界的重视,已经在模式识别、机器学习、决策支持
Web服务是一种应用程序之间通信的标准方法。该方法建立在现有互联网标准之上,跨语言和平台,能够实现不同平台、不同应用程序及组件之间的紧密操作。Web服务被越来越多的提供
通过对规划问题研究,定义了一种新的动作——抢占式动作。对抢占式动作的研究包括了敌意规划和时态规划两方面,并且实现了系统RAP。带有抢占式动作的敌意规划研究提出了新的
近年来,自然景物的模拟一直是计算机图形学领域最具挑战的问题之一,关于山、水等自然景物的模拟,在计算机游戏、影视、广告各领域中有着广泛的用途,作为自然景物模拟的重要内