【摘 要】
:
随着信息技术的飞速发展,Web应用服务类型变得更加复杂多样。鉴于Web服务的大量增长,黑客更趋向于将网络攻击的目标定为应用层服务。在所有的应用层攻击方式中,DDoS攻击无疑
论文部分内容阅读
随着信息技术的飞速发展,Web应用服务类型变得更加复杂多样。鉴于Web服务的大量增长,黑客更趋向于将网络攻击的目标定为应用层服务。在所有的应用层攻击方式中,DDoS攻击无疑是危害最大的一种。与网络层DDoS攻击相比,应用层的攻击具有数据流量较低、隐蔽性强、难以检测的特点。对应用层服务的安全构成了巨大威胁。据Imperva公司发布的《2017年第一季度的全球威胁景观报告》显示,网络层DDoS攻击已经连续第四个季度呈现下降趋势,而应用层DDoS攻击平均每周已达到近1100次。如何有效防御应用层DDoS攻击已经成为维护网络安全的热点研究问题。论文对应用层DDoS攻击的检测方法进行研究,主要工作如下:(1)分析了应用层DDoS攻击的原理,并与传统网络层DDoS攻击进行比较,总结了位于不同网络层次的DDoS攻击的差异,突出应用层DDoS攻击的特点。然后分析了应用层广泛运用的HTTP协议以及两种典型的基于HTTP协议的DDoS攻击方式。(2)应用层DDoS攻击通常是由黑客控制傀儡机对目标发动攻击,与正常用户的访问行为存在着巨大差异。为了有效识别攻击行为,论文结合主成分分析和改进的K-Means算法,提出了基于k均值和主成分分析的DDoS攻击异常检测算法(文中称为KMPCAD算法)。算法首先根据正常用户与黑客访问行为的差异,对Web日志进行统计分析,提取出能够反映用户访问行为的特征;接着利用改进后的K均值算法对统计得到的特征数据集进行聚类操作,根据所得到的K个数据类,判断实时会话所属类别;最后运用PCA计算会话的重构误差,与设定阈值相比较,判断其合法性。(3)为了检测融合了 HTTP-Flood和慢连接这两种攻击方式混合型应用层DDoS攻击,论文针对基于时间序列自回归模型的DDoS异常检测方法只对区分HTTP洪泛攻击与FlashCrowed有效,而对应用层慢速攻击无法做出合理检测的问题,提出了一种改进的基于自回归模型的应用层DDoS检测算法。该算法将数据包大小信息熵运用到检测模型中,从而将攻击行为与正常访问行为区分开来。
其他文献
概念隐喻突破传统修辞学研究将隐喻看作是一种语言现象和修辞手段的局限,从认知的视角探究隐喻,认为隐喻不仅仅是一种语言现象,更是一种认知手段和思维方式,是人们将某一领域的经验用来说明或理解另一领域经验的一种认知活动。本文以莱考夫提出的概念隐喻理论为基础,以概念隐喻中三种隐喻类型特征为参考,采用文献研究法、描写与解释相结合的研究方法、归纳总结法对《骆驼祥子》中的隐喻进行分类,旨在探究文学作品中不同类别隐
业财融合作为现代企业财务转型的重要手段,能够帮助企业解决管理冲突、清除管理障碍、形成财务和业务融合共通的有效机制,助力企业在复杂多变的市场环境中赢得优胜。因此,业财融合受到越来越多企业的关注和重视。但企业业财融合的实施很难一蹴而就,查找、分析和解决问题成为企业推进有效业财融合的关键。而通过价值链分析可以快速锁定需要改进和优化的环节,因此基于价值链视角对企业业财融合管控体系进行建设和优化是十分精准和
2015年新《预算法》的实施,对我国地方政府的预算编制及执行有了更强的约束力,但基层政府仍存在预决算偏离度过大的问题。通过对我国S市J区2001——2017年间预决算信息统计汇总发现,一般公共预算支出方面表现为短支,偏差最大的为2011年达到-13.89%;一般公共预算收入方面正好相反,表现为超收,偏差最大的为2009年,达到8.36%。在预算编制及执行阶段,S市J区在实践中采用的流程均与省级规范
面对突如其来的新型冠状病毒肺炎疫情,我国疫情防控和公共卫生应急管理能力面临严峻考验,同时也对国土空间规划和城市治理工作敲响警钟。如何贯彻十九届四中全会精神,全面推
“一个国家建设社会主义”是由马克思、恩格斯的社会主义革命“多国同时胜利论”转化而来,是在坚持“多国同时胜利论”基础上的发展与创新,是列宁根据当时俄国的实际情况,探索得出一条适合政治经济文化落后国家建设社会主义的道路。建设社会主义的主体是一个国家,“一个国家建设社会主义”的实质是在一国之内建立无产阶级专政政权,建立社会主义政治制度和经济制度,建立社会主义生产方式占据主导地位的制度。探讨“一个国家建设
本研究以菲(PHE)为目标污染物,以受污染河流表层沉积物为菌群来源,富集分离出一组新型好氧微生物降解菌群LFH-1,对其微生物群落结构进行了鉴定和降解特性研究。通过对降解菌群进一步筛选,得到一株新型高效PHE降解菌株YM-6,利用16S r RNA技术对YM-6菌株进行鉴定,并通过单因素实验确定了YM-6菌株最佳生长及降解条件,利用气相色谱-质谱法(GC-MS)对菌株降解产物进行鉴定,初步判断YM
近年来,随着中国经济和化学工业的快速发展,危险化学品的生产量和运输量逐年增加。危险化学品道路运输是一种安全条件高、技术复杂的特种运输,其引发的道路运输交通事故的危害性与严重性远大于普通道路交通事故。而近年来,危化品道路交通事故频发,引起了社会各界对危化品的高度关注。因此,如何选择危化品道路运输路线进而降低运输事故风险具有重大意义。本文对近几年我国危化品道路运输事故进行统计分析,研究事故发生的规律,
爱·摩·福斯特(1879-1970)是20世纪英国著名小说家和批评家,是典型的中产阶级知识分子。长期以来,研究者对福斯特作品的鉴赏和批评兴趣不减,成果斐然。在有关文化身份认同的整体研究中,“福斯特与英国性”逐渐成长为一个成熟的论题。本论文关注小说《霍华德庄园》中霍华德庄园的文化及现实意义,并将其放置在英国现代化过程中乡村与城市角逐的大空间背景当中,展现“乡村英格兰”和“城市英格兰”的两个“英国性”
钛-铝层状复合板兼备钛的高强度、耐腐蚀和铝的轻质量等优点,广泛应用于航空航天等高技术领域。由于钛和铝两种材料的性能差异,且钛-铝层状复合板在轧制过程中会产生大的塑性变形,轧制钛-铝层状复合板的微观组织和力学性能具有各向异性。与均质材料相比,异质金属层状复合材料的各向异性机理更为复杂,不仅与各异质层的变形有关,也会受到复合板界面特性的影响。钛-铝层状复合板的各向异性会影响其构件的加工成形及服役性能。
目的:运用中医传承辅助平台,对中医药内服治疗结直肠癌的相关文献进行数据挖掘研究,分析出结直肠癌的中医用药及证候规律,并模拟出新方以供临床参考。通过层次挖掘,分析出已行手术治疗的结直肠癌及未行手术治疗的结直肠癌两类在用药频次、组方规律、四气五味归经、证候分布方面的差异。方法:通过收集并筛选出中国知网、维普、万方三大数据库上收载的近40年间关于中医药内服治疗结直肠癌的临床研究文献,将文献中使用的处方及