基于DDoS攻击环境的网络数据采集与序列分析研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:harrydu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet网络带宽的增加和多种DDoS攻击黑客工具的不断发布,使得DDoS攻击的实施越来越容易,DDoS攻击事件发生数量已成上升趋势,而SYNFlood攻击则成为各种DDoS攻击的首选手段。出于商业竞争、打击报复和网络敲诈等多种因素,很多商业站点、游戏服务器、聊天网络等网络服务商长期以来一直被DDoS攻击所困扰,随之而来的是客户投诉、同一虚拟主机上的用户受牵连、法律纠纷、商业损失等一系列问题。因此,解决DDoS攻击问题成为网络服务商必须考虑的头等大事,也是每一个WEB管理者必须重视的问题。攻击检测一直是防范DDoS攻击的首要任务。基于自相似理论的网络流量模型一改传统的基于特征的入侵检测手段,提供了一种快速的基于异常的检测手段。DDoS攻击防范软件基于分形理论的研究,建立网络正常流量模型,并验证当发生DDoS攻击时,网络流量的自相似性发生明显变化。 本文首先介绍了DDoS的概念及其攻击和防御,然后从攻击检测平台的基础--网络数据监听和网络入侵检测着手,研究了网络数据采集在各个操作系统平台下的具体实现机制,结合UML思想提出了一个分层结构的网络数据包捕获系统软件框架,包括网络数据输入层、中间数据格式表示层、数据处理应用层三个部分,并在Linux平台上实现了一个基于此框架的应用,包括网络数据包捕获、数据包特征提取、数据包协议分析等应用接口。针对攻击检测所需要的数据分析序列,本文还给出了一种快速的序列分析算法,并将其应用到网络流量特征库的设计实现中。最后本文提出的软件框架和序列分析快速算法应用到DDoS攻防软件Visor中,结合GTK+图形界面的设计,在实验室模拟环境实验中取得良好的测试结果。
其他文献
聚类分析是数据分析的一种基本方法,既可以作为一种独立的数据挖掘工具,用来获得对数据分布情况的了解,也可以作为其他数据挖掘算法的预处理步骤。因此,在市场或客户细分、模
OSPF协议是目前广泛使用的链路状态协议之一。路由算法在对路由协议的性能起着重要的作用。所以提高路由算法的效率从而使路由达到快速收敛,是当前路由研究方面的一个热点。
随着计算机网络和人工智能等技术的发展,智能体(Agent)的研究已成为分布式人工智能(DM—Distributed Artificial Intelligent)研究的一个热点。Agent的理论、技术,特别是MAS(
伴随着通信产业的不断发展,今天的移动终端已经由原来单一的通话功能向话音、数据、图像综合的方向演变。像可拍照手机、摄像手机、彩屏手机、音乐手机、游戏手机等都是迎合受
随着Internet/Web技术的快速普及和迅猛发展,WWW上的信息量不断增加,如何在这些信息中找到用户真正需要的内容,成为数据组织和Web相关领域专家学者关注的焦点。由于,因特网信
安全协议是用来保证电子商务等网络通信安全的重要工具。形式化方法是当今分析安全协议的一类主流方法,但是不同的形式化方法各有优劣,且应用形式化方法研究安全协议在理论和实
随着我国教育产业化的飞速发展,社会对教育水平和教学管理软硬件的要求日益提高,尤其是对学校的教学管理提出了更多的要求。为了及时响应教师和学生的需求,为师生提供相关服务,营
数据挖掘技术是目前解决数据丰富而知识贫乏的有效途径,是信息科学领域的前沿研究课题之一,已经广泛应用于科研、商业、金融和电信等领域。计算机信息技术特别是数据库在医疗机
随着信息技术的不断发展,计算机网络逐渐渗透到了国民经济的各个行业,计算机网络系统的安全已经成为经济社会发展不可忽视的一个方面。在众多的网络安全技术中,入侵检测技术由于
本文的撰写是建立在一个实际项目的基础之上,即辽宁国税综合数据平台系统。 税务信息化经过多年的建设积累了大量基层税收数据,但是数据零散,集中整合度低,不能适应税收决策和