应用层网关攻击检测和性能优化策略研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:kick_78
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算和移动互联网的结合为应用服务提供商带来了巨大商机,但同时也使得应用服务提供商面临许多重大的挑战。应用层网关作为边缘网关设备位于数据中心和外部网络之间,其集成了一系列核心的网络技术,为应用服务提供商提供具有高性能、高安全性和可扩展性的应用交付服务。在实际应用中,应用层网关仍然面临着诸多挑战。首先,面对当前爆炸性增长的用户规模和数据流量,应用层网关面临着如何为应用服务提供商降低用户访问延迟的难题。其次,在当前复杂的网络环境中,应用服务提供商往往会遭受各种分布式拒绝服务攻击(DDoS)。应用层网关如何能够有效地针对基于HTTP协议的应用层DDoS攻击进行检测,是亟需解决的问题。同时,当面对庞大的用户访问规模和数据流量时,单一的应用层网关是无法承载如此大规模的负载的。因此在这种场景下,应用层网关如何对应用服务器集群进行可扩展的负载均衡是具有重要研究意义的。本文针对上述应用层网关的攻击检测和性能优化问题进行了研究。本文相应的主要研究内容和创新点如下所示:1.提出一种基于PLSA预测模型的web缓存算法针对当前的web缓存算法在缓存替换策略中没有考虑用户的兴趣和访问行为模式的情况,提出了一种基于概率潜语义分析(PLSA)预测模型的web缓存算法。首先本文引进文本检索领域的PLSA预测模型,通过训练web访问日志来建立描述用户访问行为和兴趣的PLSA预测模型。然后利用建立的PLSA预测模型对NGRAM-GDSF缓存算法进行扩展,引入表征用户兴趣度的未来访问频率因子,作为web对象未来频率的一个预测。实验结果显示,当缓存为内存的0.1%时,与NGRAM-GDSF缓存算法相比,PN-GRAM缓存算法的命中率和byte命中率分别提升了3.01%和1.43%,而IPN-GRAM算法的命中率和byte命中率则提升了5.88%和3.13%。2.提出一种基于用户行为的应用层DDoS攻击检测算法针对Flash crowds事件发生时应用层分布式拒绝服务攻击的检测问题,提出了一种基于用户行为挖掘的应用层分布式拒绝服务攻击检测算法。首先利用隐半markov模型(HsMM)来对用户访问行为的动态变化过程进行建模,获得对应正常用户访问行为的模型参数λ=(Q,π,A,B,P)。然后在进行攻击检测时,将观测的数据与获得的隐半markov模型进行拟合,计算对应的平均信息熵。通过比较观测数据对应拟合模型参数获得的信息熵和正常用户访问时的信息熵的偏离,来进行攻击检测。同时利用聚类来降低模型训练时的数据集维度。通过实验和仿真,验证了算法的可行性和有效性。当阈值设定为-2.7时,DR约为97%,而FNR约为2%。3.提出一种可扩展的大规模web服务器集群负载均衡策略针对在用户规模和数据量过于庞大时,单一的应用层网关无法承载用户请求负载的情况,提出了一种可扩展的大规模web服务器集群负载均衡策略。该策略利用了现有的多路径路由协议和分布式系统技术,将负载均衡的功能划分为三层,由对应的服务器和路由器来实现对应的功能,可以动态的扩展二级负载均衡服务器,从而使得服务器集群的负载均衡具有高扩展性。对于每个虚拟IP,都有多条路径可达,利用Mean-variance数学模型来获得最优的路径权值向量并为每条路径分配权值。实验结果表明,采用本文提出的策略的多路径系统获得较为平稳的延迟抖动率。同时与单路径系统相比,多路径系统的数据包丢失率随着系统流量的增加其增长速度相对缓慢,在相同负载情况下,单路径系统的数据包丢失率为76.81%,而多路径系统的数据包丢失率仅为54.38%。
其他文献
随着优质锌矿资源的日益枯竭,在我国分布较为广泛的难选难冶高硅锌矿资源的开发利用越来越受到人们的重视。发展高硅锌矿全湿法炼锌的工艺方法对于提高我国湿法炼锌工艺水平,
优势高校(如“985”高校、“211”大学)学生获得的社会尊重,如果在人才选拔中演绎成简单的符号尊重(如限定为资格条件),这对于弱势高校学生和其他社会人才而言,其公平权力被剥夺就是
执行判决、裁定滥用职权罪是渎职类犯罪,司法认定中疑难问题很多。该罪的罪过形式宜采行为心态加结果心态二元模式认定。该罪的行为方式包括作为形式的滥用执行权与不作为形
对于焦虑状态患者,赵志付教授认为本病多因情志不畅诱发。主要病机为肝之刚柔不济,进而导致机体脏腑功能失调而发病。其病位主在心、肝,并与胆、脾胃、肾相关。其病理因素多
针对我国稻作生产过程中氮肥的大量投入及近年来稻田秸秆还田的研究现状,秸秆还田耦合施氮水平对稻田土壤生化特征及水稻生育特性的影响值得深入研究。本研究在田间定位试验条
目的对急性心肌梗死患者采用院前急诊护理,观察和分析其的护理效果。方法将我院此次收治的200例急性心肌梗死患者按照数字随机表法分组为试验组和对照组,每组各为100例;对照
为规范矿产资源的开发秩序,实现矿产资源的有效保护,在非法采矿罪的认定中,应准确理解"未取得采矿许可证擅自采矿"在罪状中的总括性和独立性、废止行政处罚作为认定非法采矿
目的观察中药筋脉通胶囊对糖尿病大鼠坐骨神经形态测量学及核转录因子κB(nuclear factor kappa B,NF-κB)蛋白表达的影响。方法采用链脲佐菌素糖尿病大鼠模型,随机分为模型
巯基-乙烯基加成反应具有清洁、高效、条件温和的特点,广泛应用于有机合成、聚合物科学和材料化学等诸多领域。国内外关于这一反应的研究已有大量文献报道,但该反应在含硅聚
管路振动会导致管路局部应力超标,引起空调管路振动的主要原因是压缩机的机械振动及制冷剂的压力脉动,而由管路的制冷剂压力脉动激发管路振动的情况居多。解决管路应力问题,