论文部分内容阅读
基于TCP协议中Syn,Fin和Rst3种报文段的关系,提出了一种新的SynFlood攻击检测方法:将Syn,Fin和Rst3者之间的关系映射到欧氏空间q-,将某一时间段内的Syn,Fin和Rst的关系映射为一个点,将无攻击行为存在时的Syn,Fin和Rst之间的关系映射为一条线,分析点与线之间的距离来检测SynFlood攻击,同时使用移动平均技术对上述距离进行平滑处理,以提高检测效率和准确度。实验结果表明,该方法对直接式SynFlood攻击和反射式SynFlood攻击均具有较好的检测准确度,并且产生的误