基于行为自相似分析的DDoS攻击检测与追踪

来源 :中南大学 | 被引量 : 0次 | 上传用户:liongliong578
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是攻击特定目标,使其无法提供正常网络服务的攻击方式,DDoS攻击工具的出现,发动DDoS攻击变得简便而有效,因此DDoS攻击引起的网络安全事件层出不穷。随着DDoS的攻击方法和工具的不断更新升级,DDoS攻击的危害变得越来越大,成为当今互联网安全的主要威胁之一。本文针对DDoS攻击的特点,提出了基于用户行为的自相似性对DDoS攻击进行分析的方法,研究了套接字字段和TCP标识符等特征字段的熵值在DDoS攻击发生时候的变化。结合生物信息学中蛋白质相互作用网络的特点,利用特征熵值的变化信息为不同的DDoS攻击方式建立目标蛋白质相互作用网络。为了能追踪并锁定DDoS攻击源,本文利用主动网络的特点,设计了DDoS攻击的检测与追踪总体方案。该方案在分时统计的基础上为每个数据包创建RTCT字段,服务器端根据不同的RTCT值分类数据包并生成不同的个体,利用相同的特征熵值为每个个体构建对应的蛋白质相互作用网络。最后通过与目标蛋白质相互作用网络进行对比来判断或预测个体是否有攻击行为,如果个体有攻击行为,分解个体RTCT值锁定攻击源并还原攻击路径。实验结果表明该总体方案对DDoS攻击十分敏感,能够准确的检测和预测出DDoS攻击并指示攻击类型,并能在复杂的网络拓扑结构中正确的锁定攻击源并还原攻击路径。
其他文献
随着我国高等教育的大踏步发展,高校的师资、教舍相对紧张以及多校区问题使教务中的排课问题日趋严峻。计算机排课是教务现代化的要求,也是解决高校排课问题的出路,排课算法是计
本文对遥感超光谱图像压缩技术的DSP实现进行了研究。文章采用基于整数小波变换的编码方法对遥感超光谱空间图像进行编码压缩。考虑到遥感超光谱图像的特殊性和压缩算法的硬
超宽带(Ultra-WidebandUWB)传输技术是目前业界研究的热点,其中脉冲超宽带(IR-UWB)由于在通信原理上与传统窄带通信存在巨大的不同而被寄予厚望,被认为是下一代短距离无线通信
随着信息化社会的发展,多媒体在各个方面都得到越来越多的应用。 由于视觉在人类感官中的重要作用,视频在多媒体应用中尤其受到人们的青睐,但其巨大的信息量也限制了它的灵活
GSM短消息业务SMS (Short Message Service)是GSM系统提供给用户的一种有别于语音传输的通信业务。近年来,GSM短消息业务通过各种各样的方式渗入到公众的日常生活当中,它得到
本文首先简要介绍了数据采集与处理系统的现状、存在的问题、发展的趋势以及实现实时采样和等效采样的理论和方法。然后,介绍了研制的高速数据采集卡所采用的CPLD/FPGA可编程