基于流量自相似模型的DDoS攻击检测技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:oppoyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击是目前网络违法行为中,不法分子使用的终极武器。由于攻击工具易于开发、攻击危害程度大、以及攻击数据包的源地址伪造而使得攻击者不易被发现,等等这些原因,使DDoS攻击成为网络安全的头等大敌。同时,DDoS攻击技术也随着网络技术的发展而在不断的发展中。而目前针对DDoS攻击的防御措施、技术、架构等等,都对DDoS攻击显得有点力不从心。DDoS攻击防范技术主要在三个方面进行了研究:DDoS攻击源追踪技术、DDoS攻击检测技术以及基于SYNFlood的DDoS数据包过滤技术。DDoS攻击检测技术是DDoS防范的前提,本文针对DDoS攻击检测技术进行了研究。 论文首先介绍了DoS/DDoS攻击的常用手段、工具,分析了DDoS攻击技术的原理,并简要介绍了目前一些常用的DDoS攻击的检测技术,然后在对网络流量自相似模型的研究基础上,提出了利用自相似度参数Hurst的变化判断是否发生DDoS攻击。在研究多种Hurst参数求解方法的基础上,提出基于小波的DDoS攻击检测方法,然后详细介绍了本设计实现的原形系统,并通过简单实验进行在线实时检测分析发现:采用基于自相似模型的检测技术,比传统的基于流量统计的检测技术以及基于特征包的检测技术,具有更加准确的判别区分攻击流量与繁忙的网络业务流量的能力,具有更好的不同的攻击工具发起的攻击流量的适应性。
其他文献
随着信息时代的到来,人们的周围已经是一个信息世界,信息系统的数据量正爆炸式的增长。如何有效的对庞大的数据进行分析和挖掘是当前数据挖掘领域所要解决的主要问题。波兰华沙
工业网络控制系统由简单集中式数字控制系统(DDC)发展到全数字化、智能化、全分散的现场总线控制系统(FCS),给工业自动化带来一场深层次的革命。但是,现场总线国际标准推出缓慢
求解最短路径是车辆监控导航系统的主要功能之一,随着全球导航定位技术的广泛应用,人们对求解最短路径问题的要求也日趋迫切。国内外大量专家学者对最短路径问题进行过深入研
直线是生成各种图形的基本元素,直线绘制是光栅图形学最基本的一个任务。直线扫描转换生成算法是计算机图形学、计算机辅助设计、科学计算可视化、虚拟现实、计算机动画等领
近些年分布式数据库具有高效读写性能、高可靠性、高可用性、动态可扩展等优势而得到了快速的发展。在分析了工业上各大厂商和学术上研发的多种分布式数据库产品之后,选择了开
计算机所存储的信息量呈爆炸式增长,关系型数据库在应对大规模数据和高并发时候显得捉襟见肘,因此在一些应用场景正在逐渐被非关系型数据库取代,近年来非关系型数据库的研究
PDF文档的广泛应用使获取其中的信息成为研究热点。PDF文档具有面向页面描述的特点,其内容的逻辑关系不明显,给信息提取带来了困难。本文面向数学表达式检索的需要,从PDF文档
随着虚拟技术的应用越来越广泛,虚拟集群成为云端一种主要执行环境。虚拟集群和传统的高性能计算平台相比,在可扩展,可配置,可维护等方面表现出了许多优越性。因此,虚拟集群
由于NAND Flash的低访问延迟和低能耗等优点,伴随着其容量的不断增长,越来越多的服务器采用闪存作为存储器。然而,不同存储服务器之间的I/O负载不均衡造成了各闪存服务器之间
人脸识别是生物识别技术中的一种。与其他生物识别技术不同,人脸识别具有使用者友好和可以被大量应用的显著优点,而这也使得它成为模式识别的一个具有挑战性的课题。人脸识别