一种复合式DDoS攻击检测和防御模型的研究

来源 :河南大学 | 被引量 : 0次 | 上传用户:chezhenmen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式拒绝服务攻击(DDoS, Distributed Denial of Service)严重影响着Internet安全,给Internet的应用和发展带来了极大危害。目前,网络流量的自相似性、时间序列分析和IP包过滤等已经成为DDoS攻击检测和防御中重要的策略和技术。但是,当这些策略和技术单独使用时,DDoS攻击检测和防御效果并不十分理想。原因在于,网络流量的自相似性和时间序列分析仅能检测DDoS攻击,检测结果有延迟、误报和漏报现象,即使检测到DDoS攻击也不能防御。虽然IP包过滤技术能较好防御DDoS攻击,但该技术中使用的数据量非常大,查询和更新数据需要占用大量系统资源(如CPU和内存等),增加了系统开销,且仅使用IP包过滤技术无法检测DDoS攻击。首先,论文以网络流量、TCP/IP协议为依据对DDoS攻击进行了分类,并对两种分类方法中的DDoS攻击类型做了简单的分析。此外,还分析了以网络流量为分类依据的各DDoS攻击类型的检测和防御策略,并对这些策略进行了比较。然后,论文结合时间序列分析和IP包过滤技术的优点,并对这两种技术进行了改进,提出一种复合式的DDoS攻击检测和防御模型。模型中的检测模块以时间序列分析为基础,定义了一个时间序列PDD(Port to Port Data Density),用非参数检验法检验时间序列PDD的平稳性特征。根据检验结果,论文使用在线分析能力较强、计算量较小的非平稳时间序列AAR模型处理时间序列PDD。非参数CUSUM算法使用AAR模型处理后的时间序列检测DDoS攻击,针对检测结果中可能出现的误报和漏报,论文提出了一种检测修正算法,修正非参数CUSUM算法的检测结果。模型中的防御模块以改进后的动态IP包过滤技术为基础防御DDoS攻击,论文所使用的动态IP包过滤技术,在一定程度上解决了数据量大、查询和更新数据占用系统资源较多等缺点。为了辅助动态IP包过滤技术防御DDoS攻击,防御模块中加入了DDoS攻击(或网络拥塞)预检技术。此外,网络噪声对检测结果会造成一定的影响,因此模型中引入了小波滤波技术,滤去部分网络噪声。最后,论文在Linux环境下,以NS2网络模拟器为测试平台,测试了模型中部分模块的功能,并对测试结果进行了分析。
其他文献
本体作为一种语义资源描述工具在很多领域都有着广泛的应用,这直接导致了领域本体的规模级数的膨胀,而且各个本体互为异构的事实影响了它们之间的知识共享和重用的效率。面对海
随着计算机朝便携、适用方向的发展和各种嵌入式设备的出现,导航系统将嵌入式技术应用到传统的地理信息服务中,革命性的改变了传统的服务机制,使主体的人、客体的真实世界及
软件测试作为软件生命周期中不可缺少的组成部分对提高软件质量起着重要作用。随着软件测试技术的发展,自动化测试技术也得到了很大提高。人们在自动化软件测试方面做了大量
随着组件式软件开发技术和GIS的日益发展,组件技术广泛应用于GIS平台,继而本文通过分析电网规划的研究现状,提出将组件式GIS技术应用于电网规划的思路。本文采用组件技术,遵循组件设计的规则,实现了变电站和输电线路组件的开发,并利用MapX控件,在VB开发的图形用户界面和Oracle 9.0数据库环境下,验证了该组件的独立性和应用环境的适用性。为电网规划人员提供了一种新的规划方法,极大方便了电网设计
本文研究专利信息检索系统的推送与数据挖掘的应用问题,目的是在当今网络信息资源迅速膨胀的情况下,改变用户传统的通过主动搜索来获取信息的方式,主动向其推送需要的信息,从
昆虫是动物界中一个十分庞大的类群,所包含的种数比所有动物类群的总和还要多,已经记载和命名的昆虫大约就有一百万种。将中国目前已经发现和命名的昆虫的分类资料数字化,建
当越来越多的企业将其核心业务搬上Web,以Web服务的形式部署之后,如何有效的自动组合Web服务来完成复杂的功能成为当前研究的热点。通过研究语义Web服务的自动组合技术,建立
计算机技术的飞速发展使嵌入式系统得到了广泛的应用,板级支持包(BSP:Board Support Packet)作为嵌入式系统开发和调试的重要工具,其通信功能尤其重要。随着板级支持包通信方
目前,电子商务最常用的身份认证方法是由权威认证中心CA(Certificate Authority)负责为客户颁发表明其身份的数字证书。然而,基于PKI(Public Key Infrastructure)的数字证书
多媒体实时教学系统是指在计算机网络环境下,借助现代化的多媒体技术进行教学的计算机辅助教学系统。在网络多媒体教学系统中,允许不同时空上的学生共享学习资源,通过协同对