【摘 要】
:
伴随着Internet的迅速发展,网络安全事件开始频繁发生,各种攻击手段层出不穷,计算机网络的保密性、完整性和可用性受到了严峻考验。分布式拒绝服务DDoS攻击就是目前一种危害
论文部分内容阅读
伴随着Internet的迅速发展,网络安全事件开始频繁发生,各种攻击手段层出不穷,计算机网络的保密性、完整性和可用性受到了严峻考验。分布式拒绝服务DDoS攻击就是目前一种危害极大的攻击方式,给网络服务器带来严重的威胁,也给千千万万的网络用户造成了损失。 网络流量监测技术已经成为保证现代网络管理性能的重要手段,在网络的配置管理、故障管理、性能管理、安全管理和计费管理等方面发挥着不可替代的作用。本文研究的目的是通过对网络流量监测技术进行研究,然后应用到DDoS攻击的监测和防御中。 简单网络管理协议SNMP是目前网络管理的基础,已经得到了得到广泛应用,本文对SNMP进行了详细的介绍和探讨,并分析了SNMP的发展趋势;流量数据的采集是整个流量监控系统的基础,文章对现有的数据采集技术进行了分类,然后深入地研究了基于NetFlow技术的网络流量采集技术;在研究分析了几种网络流量异常检测算法的基础上,提出了一种改进的广义似然估计(IGLR)的检测算法。 在分布式拒绝服务DDoS攻击发生时,由于会使用大量的虚假IP地址,因此受害者所在的网段上网络流量显著增加,并且在流量中新源IP地址产生的数据包的百分比明显上升。借助开放源代码实现了NetFlow技术,对流量数据进行采集,运用IGLR算法进行网络流量异常检测,运用方差分析算法对新源IP地址产生的数据包比重进行检测,设计实现了一种基于流量监测技术的DDoS攻击检测与防御,实验表明效果良好,但是如果将系统应用到实际的高性能网络环境中,还需要考虑到数据量、速度等等问题,解决这些问题是进一步研究的重点。
其他文献
移动Ad Hoc网络是许多具有信息传输能力的信息传输节点组成的无线的、可移动的网络。移动Ad Hoc无线网络在军事领域、商业领域、医疗卫生、智能化家居等各种场合都受到了广泛
据统计,当前网民中微博使用率约为45.5%,微博使得信息在社交网络上的传播由传统的单向性变为多向性与互动性,人们由先前的被动接受转变为可以主动发布新闻。基于这些特点,使
本项目研究了开发具有自主知识产权的数据挖掘和知识发现技术。 本项目重点研究的技术包括下列五个内容: .面向企业的生产、经营、管理、营销和客户服务过程的智能化和
Internet作为当今人类社会信息化的标志,其规模正以指数速度高速增长的同时。如今Internet的“面貌”已与其原型ARPANET大相径庭,依其高度的复杂性,可以将其看作一个由计算机
图像分割是图像工程中一项基础而关键的技术。它是任何图像分析和图像识别过程中首要的任务,因为接下来所要做的特征提取、目标识别等都取决于图像分割的质量。近年来随着机器
互联网发展到今天,黑客攻击越来越普遍,使用技术越来越高级,使整个网络安全形势愈加严峻。现有技术在一定程度上缓解了这种压力,但是对于精心策划的黑客攻击,尤其是以前从未
简单对象访问协议SOAP(Simple Object Access Protocol)是一种轻量级协议,用于在分散型、分布式环境中交换结构化信息。SOAP利用XML技术定义了一种可扩展的消息处理框架,它提
随着计算机网络深入研究和应用,出现了一些新的复杂性现象,如相变、幂率、自相似性等。为了方便研究,网络实验模拟成为测试和研究网络性质的一种方法,但代价较大,因此建立各
网格和传统的并行计算系统不同,它是一个共享的企业环境,在网格系统中没有集中式的控制中心,这使我们在网格任务调度方面面临着一些新的挑战。网格调度追求的目标是在把可用
人体行为识别指对人体运动的模式进行分析和识别,是计算机视觉领域被广泛关注的研究热点。人体行为识别是人体运动分析的重要组成部分,属于高级视觉分析。它在智能监控、高级人