基于自相似模型的DDoS攻击检测系统研究和实现

来源 :太原理工大学 | 被引量 : 4次 | 上传用户:UltraUnAsm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着基于Web的应用迅速普及,许多关键服务都通过网络来提供,所以如何能够保证网络本身的安全和可用性成为网络安全研究中一个最重要的问题。近年来,严重的安全入侵事件时有发生,许多关键的网络应用都受到威胁,比如政府网络系统、银行网络系统、重要的网络服务器等。分布式拒绝服务(Distributed Denial of Service,简称DDoS)攻击以耗尽网络资源,使服务不可用的方式,成为最难解决的网络安全问题之一。虽然围绕这个问题展开了很多研究,但目前对DDoS攻击防范的工作并没有取得实质性的重大突破。本文主要研究如何能够准确、及时地对DDoS攻击进行检测。为了能够及时准确地检测DDoS攻击的发生,本文根据正常的网络流量模型应该符合自相似模型,而DDoS攻击所产生的流量将改变正常的网络流量自相似特性的思想,来检测DDoS攻击的发生。目前,对表征自相似过程的Hurst参数进行计算的方法有多种,可大致分为图形法和非图形法两类,但是这两类方法需要的样本容量较大,计算过程较缓慢,对存储容量以及计算能力要求都比较高,适合于离线分析使用,不能满足实时在线计算自相似过程中Hurst参数值的要求。本文深入研究了基于自相似模型的DDoS攻击检测系统,针对自相似过程中传统求解Hurst参数值存在的问题,在对方差一时间图(VarianceTimePlots,简称VTP)方法分析的基础上,对改进后的VTP实时在线计算Hurst参数方法(On-Time VTP,简称OTVTP)进行了性能分析,得出了具有高效性的结论;并利用该技术,根据实验室的硬件和软件环境,最终实现了基于自相似的DDoS攻击检测系统,极大地提高了检测的及时性和准确性。
其他文献
随着信息化社会的到来,多媒体技术及智能信息处理技术的迅速发展,各行业对图像的使用越来越广泛,图像信息资源的管理和检索显得日益重要。怎样有效地组织管理和检索这些大规
在嵌入式系统中集成TCP/IP协议,将嵌入式系统接入Internet(互联网),已经成为嵌入式技术发展的重要方向。但随着互联网规模的不断扩大,尤其是大量的嵌入式设备接入后,IPv4已逐
随着信息量爆炸性的增长,人们很难从大量的信息中迅速有效的提取出所需信息,出现所谓的“信息迷向”的现象。如果计算机能够在信息的辨识和处理方面,对用户提供适当的支持和帮助
本文根据中文学术论文的特点,把中文学术论文抄袭检测系统分为基于数据库的关键词匹配数初检模块和内容详检模块两大模块。在第一模块中,利用论文作者自行提取的关键词作为初检
传统业务收入的下滑已经是摆在全球运营商面前不争的事实,伴随Web2.0的出现和发展,网络应用日益丰富,大众需求日益扩展,宽带等新兴互联网和数据多媒体业务必将成为新的利润增长点
学位
随着计算机网络特别是Internet的飞速发展,网络的规模不断扩大,网络复杂性不断增强。传统的网络管理协议如简单网络管理协议(SNMP)~[1]已经越来越不能满足网络管理的要求。出
三维心脏建模是医学图像分析领域中正在研究的热点课题。通过目前医学成像技术所获得的心脏序列图像来提取相关心脏结构参数,是判断心脏功能的重要依据。而心肌是非刚性的,在
研究表明,在驾驶员——汽车——道路3个环节中,驾驶员是可靠性最差的一个环节,80%以上的交通事故来自于驾驶员的错误。据统计,其中约有44%的交通事故与车辆行驶偏离正常车道有关,其
因为语言的多样性和计算机对语言的理解能力有限,目前的机器翻译性能与我们期待的仍有一定的差距。尤其在一些小语种上并没有大量的双语平行语料库,语料相对比较稀疏,机器翻