基于网络连接特征的DDoS检测系统的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:phenix519
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDoS)是由拒绝服务(Denial of Service,DoS)发展而来的一种攻击手段,通过耗尽网络和服务资源的方式,达到阻碍正常用户使用服务的目的。DDoS攻击具有突发流量大、攻击强度高、持续时间短等特点,这些特点要求检测方法能快速有效地检测出攻击,然而传统的入侵检测技术面对DDoS攻击显得无能为力。本文旨在寻求一种快速、高效的检测方法,以最大限度保护网络和服务器安全。首先,本文从网络传输数据包的角度出发,分析网络在遭受DDoS攻击时数据包与网络连接之间的关系。当发生DDoS攻击时,被攻击网络中存在大量与服务器无法建立正常通信的数据包——单边连接包,单边连接密度能直观地体现当前网络中单边连接包的量。论文采用更新丢弃法计算单边连接密度,提高了计算实时性,为降低检测时间奠定了基础。其次,采用非参数CUSUM算法提高检测准确性,同时改进了用于产生负均值序列的偏移参数设置方法,使该参数能随着单边连接密度序列均值的变化而自动设置,增强了非参数CUSUM算法的自适应性。在报警响应部分中,一是引入报警可信度评估,实时地评估报警可信度以供管理员参考;二是增加报警监控,根据原始单边连接密度序列值的变化决定何时解除报警,实现了减少报警资源,反馈攻击抑制的效果。最后,设计了检测系统构架,详细分析了各个模块的功能和实现技术。在Linux环境下实现该检测系统,并用实验数据验证了检测特征和检测算法的有效性,达到了实时在线检测的目标。
其他文献
植物是人类生活中重要的资源,近年来,随着计算机模式识别和人工智能技术的不断发展,使用计算机视觉和数字图像处理手段对植物进行分割、分类、识别的研究逐渐成为研究的热点
随着信息化的不断推进,许多高等级医院已经开始构建或使用电子病历系统来记录病人的医疗情况。由于电子病历不仅具有法律效力,而且还涉及到用户的隐私,因此必须对病历数据进
图形是传递信息最主要的媒体之一,计算机图形学的发展和应用在某种意义上已成为计算机软、硬件发展水平的标志,是信息技术中不可缺少的重要内容和发展基石。计算机图形绘制技
近些年来,随着计算机图形学的发展,动漫、影视、广告宣传等领域越来越重视渲染结果的逼真程度,如何获得极尽真实的渲染效果已经成为计算机真实感图形学的主要研究目标。材质
近几年,随着互联网、移动互联网及相关技术的飞速发展,数字图像的数量呈现爆炸式增长,从一堆图像中检索出目标图像的需求也变得愈加迫切。图像数量的剧增造成最直接的影响就
移动Ad Hoc网络(Mobile Ad Hoc Networks)是由一组移动节点组成的具有动态拓扑结构的无线移动分组网络。这种网络结构在灾难救助、探险等通信基础设施无法覆盖或遭破坏的环境
SIP协议凭借其简单、易于扩展、便于实现等优点越来越得到业界的青睐,它已经成为NGN(下一代网络)和3G多媒体子系统域中的核心协议,并且市场上出现越来越多的支持SIP的客户端
在医学领域中,保护患者的基本信息、诊断信息等医学数据的安全,具有至关重要的意义。数字水印技术已经成为解决影像数据安全的重要手段。为了便于传输,普遍采用将隐秘信息以
计算机网络在满足人们快捷的共享资源的同时,也频繁的受到攻击和非法的访问,网络安全问题受到了广泛的关注。入侵检测系统是一种主动的安全防护技术,作为网络安全中一个重要
基于视频序列的运动人体检测是当前计算机视觉和模式识别领域的一个重要研究方向,在图像图形处理、智能监控、视频编码等领域有着重要的地位。本文构建了一个基于视频序列的