基于网络处理器实现的网络入侵防御系统——Cookie用户分类模块及接口模块

来源 :中山大学 | 被引量 : 0次 | 上传用户:loveag
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络带宽的不断增加,以及多种DDoS<[1]>工具的不断出现,使DDoS攻击更加泛滥,严重威胁着网络系统安全。许多大型网站对此攻击未能作出有效防御,导致网络附近充斥着大量的攻击包,使网络拥塞,网络性能下降。而传统的入侵检测系统对可疑流量一般是进行简单的丢弃,这就很有可能把合法用户流误判为攻击流,系统则变得不适用。 本系统针对目前入侵防御系统的不足以及大型网站的发展需求,实现了基于网络处理器的新型网络入侵防御系统。该系统提出了细粒度流量分类方案,利用cookie进行用户区分,在web服务器的配合下,把cookie标识放到每个浏览网站用户的报文当中,通过唯一的cookie值达到细粒度区分的目的。这样就可以区分隐藏在代理服务器和NAT服务器背后的用户,减少误判率。此外,对每个统计采用隐半马尔科夫模型<[2-4]>进行检测,判断用户的正常程度,并据此分配带宽,正常度高的带宽分配较多,正常度低的则分配较少,这样对正常度低的包并非简单的丢弃,提高了容错性能。 本文主要是在网络处理器上实现字符串匹配以及id管理映射,并与其余两大模块连接以实现整个系统的功能。
其他文献
量子纠缠现象是量子力学不同于经典物理最奇特、最不可思议的特征。由于量子纠缠态特殊的物理性质,使量子信息具有经典信息所没有的许多新的特征,同时量子纠缠态也为量子信息传
目前,计算机技术在石油石化行业已经得到了广泛的应用,基于数据库的专业应用系统、企业资源计划(ERP)、管理信息系统(MIS)以及办公自动化(0A)等应用系统的实施和应用,标志着石油
<正>2016年12月31日,陪伴网友三个多月的芒果TV原生自制《爸爸去哪儿4》暖心收官,超凡口碑刷新网综纪录:截至1月10日,#爸爸去哪儿#微博话题阅读量超400亿,芒果TV总播放量高达
近年来,随着科技的飞速发展和研究方法的大幅提升,人们对拥有丰富物性和应用价值的新型功能材料的探索逐步加深。由于赫斯勒(Heusler)型合金中的磁性半金属材料具有较高的居里