基于网络处理器的DDoS入侵防御控制系统

来源 :中山大学 | 被引量 : 0次 | 上传用户:lzy19900924
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及和发展,网络系统面临越来越大的挑战。层出不穷的各种攻击方式成为网络安全的巨大隐患。DDoS(DistributedDenialofService)是其中一种威力极大的攻击,并由于其攻击源隐蔽性强等特点,尚不能得到有效防御。而现有的入侵检测系统对可疑流量的处理一般都限于简单的丢弃或过滤,易于发生误判漏判。 针对目前的网络安全状况和发展需求,本文实现了一个基于网络处理器IntelIXP2400的用于服务器前端的入侵控制系统。该系统对不同用户的流量进行分类,为正常程度较高的流量提供较高优先级的服务,为正常程度比较低的流量提供低优先级的服务,而低正常程度的流并非完全地被丢弃。本系统降低了对检测模块准确性的要求,减少了因误判漏判带来的影响,为大型网站防御DDoS攻击提供了实用性方案。
其他文献
Pearcey光束是是定义在无穷大空间的结构不变光束,其复振幅分布可以用Pearcey函数来描述,它在空间传输的过程中会发生横向平移,具有自聚焦和自愈合的性质。对Pearcey光束在空
本论文采用直流磁控溅射,以Ar、Ar与CH4或Ar与N2为工作气体溅射高纯石墨靶材制备了DLC及DLC:N薄膜。通过改变沉积基体的温度,溅射功率,沉积气压和和工作气体等实验参数,以使得到的