【摘 要】
:
分布式拒绝服务攻击(DDoS——Distributed Denial of Service)是近年来对Internet具有巨大影响的恶意攻击方式,给互联网业务带来了不可估量的损失。但是,目前全球对DDoS攻击进
论文部分内容阅读
分布式拒绝服务攻击(DDoS——Distributed Denial of Service)是近年来对Internet具有巨大影响的恶意攻击方式,给互联网业务带来了不可估量的损失。但是,目前全球对DDoS攻击进行防范、检测和反击的研究工作没有实质性的重大突破,没有能准确及时预测DDoS攻击发生的有效方法,DDoS攻击的检测与防护是当前网络安全领域的重要前沿。 传统检测方法使用基于特征匹配的检测,不适用于基于网络的DDoS攻击的检测。论文进行了真实网络业务流量统计特性(自相似性)分析,进行了真实DDoS攻击,及对其给网络流量统计特性造成的影响进行了分析。主要成果为:(1)对网络流量的自相似性—Hurst参数、Hurst参数的时变函数H(t)进行分析,建立正常网络流量模型,比传统的特征匹配更准确描述了网络流量的特性;(2)通过实验验证了,基于正常网络流量模型,对网络流量进行实时限幅,由自相似性的变化来预测DDoS攻击方法的正确性;(3)对于不同的攻击方式,我们使用不同的方法进行检测,并用数据库对流经的包头信息进行统计分析,来对攻击定位。以上结果表明基于网络流量的统计分析方法能够在一定程度上检测出DDoS攻击,比传统的基于特征匹配的DDoS入侵检测方法,在实时性、准确率上有较大提高。 论文的另一部分工作是研究DDoS攻击的防护策略。我们进一步提出并实现了DDoS攻击的几种防护方法,主要成果为:(1)包过滤方法(使用Netfilter);(2)回溯机制;(3)回推机制。其中(2)(3)仅仅适用于路由器。从而形成了对DDoS攻击从检测到防护的完整解决方案。
其他文献
本文从公司的股权结构、资本结构、经营者报酬等财务方面,对中国、美国和日本公司治理结构进行了比较分析,认为公司财务结构是否合理对公司治理效率的高低有着直接的影响,并在借
<正>在飞机上百无聊赖,随手拿起前面的航空杂志,里面有一幅某战略咨询公司的广告吸引了我,其招牌咨询叫做"克劳特定位理论"。说实话,在看到这则广告之前,做顾问的我还真得"土
当今,经济全球化和区域化是世界经济发展的两个重要趋势。而全球经济化与区域集团化的平行发展,都是以经济国际化和市场经济的发展为基础的。90年代后期,东亚地区经济合作在多种
论文针对(s,S)型策略建立了两阶段运营成本模型,对电子商务环境下供应链采购管理中的长期合作策略、电子采购策略以及混合采购策略进行了比较,分别给出了最优采购量,并通过实
企业应用集成是企业信息技术发展的一个主要趋势,它是企业面向过程化和实现业务WEB化的基础。企业应用集成不仅是企业IT部门的技术问题,还是企业管理理念的转变和组织结构创
利用多媒体技术优化中学物理演示实验教学是今后中学物理教研教改的一个趋势与方向。本文攫取了心理学与教育学的相关原理作为理论支撑,紧紧结合当前中学物理实验教学的现状与
目前运用的大多数动力学分析软件中,对接触问题的处理都不是很理想。在ADAMS软件的最新版本中,尽管可以定义诸多接触形式,但是当接触约束目较多时,仿真过程中会出现接触体间
近年来,环境审判组织专门化的改革开展得如火如荼,然而,已成立的许多环境法庭却面临"等米下锅"的尴尬。究其原因,最主要的是因为当前的环境司法存在原告起诉资格受限、因果关
就主动数据库中规则冲突这个问题进行了研究,结合遗传算法,提出了一种规则调度的新算法—基于遗传算法的ECA规则的调度算法。该算法把规则的优先级与主动数据库中知识模型的
基于模糊最大熵原则的多阈值分割,提出了遗传算法和ICM相结合的改进算法。该方法首先确定选取模糊熵函数作为适应度函数,然后对遗传算法中的编码方式、交叉算子、变异算子等