低速率拒绝服务攻击的协同检测方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:rooku
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代社会高度依赖互联网,人们在享受网络服务带来的便利时同样承受着网络攻击带来的风险。其中拒绝服务攻击(DoS)是危害网络的典型代表。低速率拒绝服务攻击(LDoS)作为一种特殊的DoS攻击,其攻击效果类似于传统的DoS攻击,但隐蔽性更佳。现有的LDoS攻击的检测方法普遍存在高检测成本、高误报率等缺陷,因此,对LDoS攻击的检测方法仍需进一步研究以期获得更高效的检测方法。本文根据实际网络定义了三种不同的网络环境,在三种网络环境中TCP流量的分布和波动具有显著差异。本文根据发生LDoS攻击的网络环境中大时间尺度上TCp-流量分布趋于离散、其他两种网络环境中TCP流量趋于集中这一现象,提出使用两步聚类分析算法检测LDoS攻击,将发生LDoS攻击的流量从网络流量中分离出来。通过分析三种网络环境中小时间尺度上TCP流量的波动形态,发现发生LDoS攻击的网络环境中小时间尺度上TCP流量波动剧烈,其他两种网络环境中TCP流量波动趋于平稳。提出了数据片的概念,并根据相关阈值判断数据片是否异常。提出异常数据片分析算法检测LDoS攻击,根据待测试的网络中异常数据片的占比检测当前网络流量中是否包含LDoS攻击。通过实验验证了这两种方法的可行性和有效性,但同时这两种方法也存在各自的使用场景和特点。两步聚类分析算法检测速度快但存在一定的误报率;异常数据片分析算法检测误报率低但检测速度较慢。基于这两种检测方法优势的互补性,本文最后提出采用协同检测方法检测LDoS攻击,将两种检测方法采用串行的检测方式,在保证检测误报率低的情况下,能够在较短的时间内以较小的检测代价得到检测结果。本文最后分别基于NS-2平台和公共数据集LBNL验证协同检测算法的可行性、有效性和准确性。实验结果表明,协同检测方法能够有效检测LDoS攻击,且检测误报率低且检测速度较快。
其他文献
光催化是在光催化剂的作用下,利用光照引发化学反应,能够在相对温和的条件下实现化学键的断裂与重组,具有绿色清洁、安全环保和易于控制等优点。近年来,越来越多的研究者致力
证明责任理论并非适用事实认定的证据理论,而是一种裁判规则理论,规定法院在“真伪不明”事实认定状态下应当如何裁判。但在我国,证明责任基本被划入证据规则之内,主要内容集中于
1“魄门为五脏使”析义“魄门亦为五脏使,水谷不得久藏。”出自《素问·五脏别论篇》,历代医家对它都有注释。魄门指肛门而言,已无可争议,然肛门为何又称为魄门呢?多数医家都
随着中国城镇化进程不断深入,城市作为公共安全管理的中心面临着越来越多的公共安全风险管理问题。伴随着社会的经济、政治、文明发展,风险管理成为公共安全领域不可忽视的部
浅谈呼和浩特博物馆讲解工作的特点张慧媛讲解工作是集内容选择、语言、艺术、态势、表情,以及观众参观心理、接受能力、环境特点等为一体的宣传教育活动。由于各博物馆在上述
“一带一路”经济带是贯穿欧亚大陆的广泛经济带,也是跨境跨界合作的平台。它被称为世界经济的“大动脉”,里程最长,国家数量最多,地理覆盖面最广。“一带一路”倡议为沿线区
经济学类专业本科毕业论文是实现专业培养目标的重要环节。由于经济学专业论文选题面宽、讨论问题与现实经济生活联系密切、切入角度千差万别等因素,所以在实际教学中,存在着不
随着苏州高新区供热需求日益增长,加快区域内供热管网的形成已然成为区政府的重点工作,在这一形势下,苏州科技城供热蒸汽管网建设项目成为高新区范围内的重点工程。由于苏州地处长江中下游地区,而其主管道中供热介质为蒸汽,与北方热水供热系统不同,蒸汽供热系统对于介质泄露后产生的安全事故更为严重,产生的社会影响也更大,因此如何开展质量管理是诸多供热管网建设工程中最关键的工作之一。蒸汽管网工程的质量控制广义上存在
在民办高校侧重于内涵式发展的大背景下,协同育人及资源整合优化迫在眉睫。本研究结合湖北省民办高校近6年的教学资源整合实践内容,在分析湖北省教学资源现状和资源整合可行
金代契丹作家耶律履从思想到创作都学习陶渊明和苏轼,是契丹文学史上较为独特的现象。究其崇陶的原因,一是其受先祖耶律倍的影响,二是辽亡金兴的时代背景使然,三是由仰慕苏轼