基于报文节奏的Web DDoS防御技术

被引量 : 0次 | 上传用户:wo19881026
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网已成为我们日常生活、工作和学习的重要组成部分,但我们在享受网络带来的便利的同时,也必须忍受网络恶意行为给我们带来的不便甚至损失。互联网在设计之初,并没有过多考虑安全性的问题。随着网络发展与普及,各类攻击和破坏手段层出不穷,网络安全问题已经引起政府机构、研究人员甚至普通用户的高度重视。分布式拒绝服务攻击(Distributed Denial of Service-DDoS)以消耗被攻击目标的计算资源来阻止其为合法用户提供服务,是常见的网络攻击手段。由于其原理简单、工具成熟且容易获取、易于掩饰作案痕迹、破坏性大而被攻击者广泛使用,成为近年来对互联网最具危胁的攻击方式之一,给网络业务带来不可估量的损失。DDoS攻击检测和防御是网络安全体系中的重要一环,也是当前网络安全领域的研究前沿。许多研究人员针对DDoS攻击展开了深入研究,并取得显著成果。但是,网络对抗是双向的,随着防御能力的提高,DDoS的攻击手法也在不断进化,从最初的TCP/SYN泛洪,到当前的应用层攻击,破坏与防御、攻击与反制的对抗一直在激烈进行。在应用层Web DDoS中,攻击者以合法用户的身份,向服务端提交恶意HTTP请求,试图耗尽服务端的计算资源,使其无法正常对外提供服务。Web DDoS防御的重点在于及时地区分合法与非法流量并准确地定位攻击端。本文从攻击用户与合法用户在应用层行为特征上的不同入手,利用报文到达时问间隔和报文长度计算用户端HTTP访问流的“节奏”特征,提出了基于报文节奏特征的Web DDoS攻击流量过滤方法。文章首先分析总结了各类Web DDoS攻击模式下的攻击流节奏特征,指出了攻击流与合法访问流在节奏上的不同之处;其次在利用报文节奏刻画单客户端行为特征的基础上,针对客户群体的访问行为,提出了节奏矩阵的概念,利用节奏矩阵来刻画用户群体访问行为的特征;最后提出和实现了基于节奏速度矩阵的Web DDoS攻击流量过滤与攻击端定位算法,能够准确而快速地对Web DDoS攻击作出反应,及时过滤攻击流量并定位Web DDoS攻击端。同时,为了验证方法的有效性,我们还设计了DDoS攻击仿真程序,并以公开的网络数据集为基础,构造了不同类型的DDoS攻击流量对算法进行检验。实验证明,本算法可有效工作于文中提到的各类Web DDoS攻击模式下,攻击流量识别准确率为100%,攻击源定位最大误报率为1.5%。本文解决问题的思路虽然是从应用层行为特征入手,但在算法中仅用到了网络层要素,与同类算法相比,本算法不关心应用层负载内容,易于实施,算法时空复杂度低,响应周期短。因此,本文提出的应用层DDoS攻击防御方法不需要对应用层数抓进行深度解析,处理负担较低,通用面广,对于在主干网络中进行应用层DDoS攻击流量过滤和控制具有重要的理论意义和实用价值。
其他文献
通过263个组织雇员样本的回归分析,结果显示:事务型心理资本、人际心理资本和总体心理资本均有助于提高工作满意度和组织承诺;人际型心理资本有助于降低离职倾向;事务型心理
在炼钢厂、矿井、坦克舱内等特殊的工作场合,作业者所处的局部热环境温度通常比气温更高,这给作业者的健康以及工作效率带来不利的影响。近几十年,对高温环境下作业者的热防
随着经济的快速发展,人们的生活水平也在显著的提升。人们对汽车的要求已不再只是一个交通工具,而是更多的追求操纵稳定性和乘坐舒适性。转向系统是驾驶员直接的操纵对象,它的性
随着经济全球化的不断发展,经济法作为管理和协调经济活动、维护社会市场经济秩序的重要保障,在市场经济中的积极作用将不断加强。反垄断法是经济法的重要组成部分,是维护市
本文从消费行为和市场营销视角出发,分析个人理财市场的购买特点,并提出个人理财机构必须运用差异化营销策略来争取更大的市场份额。
经费预算管理在军队医院的长期健康发展中地位越来越重要。文章从分析现阶段军队医院经费预算管理中存在的问题入手,提出了健全预算管理组织结构、在经费预算管理中引入绩效
目的:探讨小儿重度低钾血症合并院内肺部感染的临床特点及其治疗方案。方法 :选取2012年1月到2014年1月于我院接受治疗的68例肺部感染联合重度低钾血症患儿作为研究对象,回顾
确认不侵犯专利权之诉属于消极的确认之诉,人民法院受理此类案件应当从是否具备消极确认之诉的利益和起诉条件两个方面进行审查。关于诉的利益审查主要注重权利人的警告或威
多输入多输出(MIMO)技术能够在不增加发射功率和占用频带的条件下,显著提高无线通信系统的信道容量以及频谱利用率,它的引入是无线通信领域的一项重大突破,已被应用于下一代移动
随着现代无线通信技术的发展,用户对数据传输速率的要求不断提高。多输入多输出(MIMO)技术利用空间分集和空间复用大大提高了数据传输的速率,因而作为未来4G无线通信的关键技术被