一种DDOS攻击复合式检测方法的研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:chinajiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式拒绝服务攻击(DDoS,Distributed Denial of Service)严重影响着Internet安全,给Internet的应用和发展带来了极大危害。目前,网络流量的自相似性、时间序列分析等已经成为DDoS攻击检测中重要的策略和技术。但是,当这些策略和技术单独使用时,DDoS攻击检测效果并不十分理想。本文在系统地介绍了DDoS攻击的基本原理、攻击类型和攻击特点,详细研究了DDoS攻击的发生对于网络流量的请求包的连接密度和网络流量的重尾特性的影响后,提出了一种DDoS攻击复合式检测方法。首先,用于直观反映网络流异常的单边连接密度(OWCD)概念被引入并用于识别DDOS攻击,同时对正常流流量和攻击流量的OWCD时间序列的进行了分析,揭示了OWCD序列的性质,对正常流量和攻击流量的OWCD时间序列的均值、方差、自相关系数、功率谱密度四个属性进行分析,通过这四个属性值综合对流量异常与否进行判别,这样便可准确判定出稳定的正常流量和泛洪DDoS攻击流量,但还有一部分流有待进一步确定。然后,如果未确定流的四个属性值符合RoQ(Reduce of Quality)攻击特性,网络有可能发生RoQ攻击也有可能是正常的突发流量,因为突发流量OWCD序列的属性特征跟RoQ攻击的相类似,单独应用OWCD序列的属性特征不能区分它们,根据网络流量具有重尾特性,而RoQ攻击流量不能体现网络流量的重尾特性这一性质来对流量进行进一步的研究分析,通过重尾参数的值来判断网络流量是否符合重尾特性,以此来确定网络流量是突发流量还是RoQ攻击流量。最后,为了更好的防御和应对DDoS攻击,通过计算OWCD时间序列的累积欧几里德距离来确定攻击的强度。实验结果表明,运用本文提出的复合式DDoS攻击检测方法进行DDoS攻击检测时能有效地区分出正常流量、DDoS攻击流量与突发业务流量,从而提高了DDOS攻击的检测效率。
其他文献
根据逆问题理论,本文利用旋转X射线造影数据进行基于运动补偿的三维冠状动脉重建算法研究。首先,本文对逆变换问题在有限维与无限维下的情况分别予以讨论。对于无限维情况,我们
警觉度是指人集中精力对刺激保持警惕并且维持一段时间的能力。在日常生活中,有时候我们需要维持一定的警觉度。譬如,驾车时我们就必须时刻保持清醒状态。所以,我们需要一种能够
随着控制系统应用领域的日益扩大,网络控制系统的研究越来越受到人们的广泛关注。网络控制系统的特点是参考输入、对象输出和控制输入等信息在控制系统各部件间(传感器、控制
随着一些新的控制器,如以ARM系列控制器为代表的RISC控制器的出现,使得DCS控制系统的架构设计有了更多的选择,新架构的DCS控制系统具有更高的稳定性和更高的性价比。 本文首
数据挖掘技术可以从大量数据中发现潜在的、有价值的知识。随着数据挖掘技术的迅速发展,聚类分析和孤立点检测技术已经广泛应用于模式识别、数据分析、图像处理、市场研究等
近年来,随着科学技术的快速发展,科学实验仪器和科学观测仪器的精度不断得到提高,领域科学家得到的可以用于科学分析的数据,其规模是不断变大;同时,由于科学分析的深度的不断
在资讯高速流动的今天,智能移动终端不断丰富,网络信息技术迅猛发展,微博等社交网络媒体已日渐成熟,并逐渐改变了人们的表述和生活方式。其不足140字的简短内容,满足个人碎片化倾
随着计算机网络的快速发展,以Web服务为核心的分布式计算模式正在成为技术发展的趋势,然而,单个Web服务功能有限,跨组织的流程可能涉及到多个复杂业务,因此需要将独立的Web服务进
近年来,随着网络技术和Internet的迅速发展,基于Browser/Server结构的Web应用,因其具有易用性、通用性和良好的可扩展性等优点而发展迅速,正逐渐成为实现企业应用信息系统的
近几年来,随着智能手机技术的进步,其相关的软件业也得到了爆破式的发展。因为Symbian OS在智能手机市场占有率上占有压倒性的优势,所以Symbian软件已经成为最为普遍的智能手