基于网络流量分形特性的DDoS攻击检测

来源 :西华大学学报(自然科学版) | 被引量 : 0次 | 上传用户:lucky198411
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球Internet网络飞速发展,网络安全问题已经成为一个急需解决的问题。在众多的网络安全威胁中,DDoS以其实施容易,破坏力度大,检测困难成为重中之重。近年来,对网络流量特性的研究发现实际网络流量具有明显的尺度特性,在大尺度上表现为自相似(单分形),在小尺度上表现为多重分形。本文在分析网络流量分形特性的基础上,研究利用网络流量分形特性检测DDoS攻击的相关问题。论文首先阐述DoS攻击和DDoS攻击原理,分析常见的DDoS攻击类型,总结在实施DDoS攻击过程中常用的工具,分析常见的DDoS攻击检测方法。其次,利用FGN模型生成自相似数据,研究自相似Hurst参数7种常见估算算法的性能,分析典型DDoS攻击流量的自相似特性和多重分形特性,研究两个子流量合成一个新的流量时,新流量的Hurst参数与子流量Hurst参数之间的关系。论文的重点内容是利用网络流量的Hurst参数和Holder指数来检测DDoS攻击。用背景流量模拟没有攻击发生时网络流量的正常情况,将攻击流量加入到背景流量中描述攻击发生时网络流量的变化情况,然后将一定时间段内的网络流量聚合在一起,形成一个非负的时间序列,这个时间序列就代表了网络的流量情况。再利用R/S算法来估算这个非负的时间序列在一些时间点的Hurst参数值。最后,通过绘图得到时间序列Hurst参数值的变化图。分析发现,利用Hurst参数能对DDoS攻击进行有效的检测,但是由于自相似特性体现的长相关性,决定了利用网络流量的单分形特性检测DDoS攻击会存在检测时延和检测灵敏度的问题。近来的研究发现网络流量在小尺度下具有多重分形特性,本文将对利用网络流量的Holder指数检测DDoS攻击进行研究。通过实验分析小尺度下DDoS攻击发生时,网络流量Holder指数的变化情况。通过研究,发现DDoS攻击发生时,网络流量的Holder指数与正常情况相比有明显的变化。因为小尺度下的Holder指数体现的是局部奇异性,所以利用Holder指数的变化来检测DDoS攻击,不存在检测时延和检测灵敏度问题,取得了较好的效果。
其他文献
电视跟踪系统通常采用速度、位置双闭环控制。前馈控制可以提高跟踪精度但无法实现;速度、加速度滞后补偿,跟踪精度提高有限。动态高型方法是在负反馈控制系统中增加若干积分环
部分型心内膜垫缺损矫治术12例分析李宝英李锋锐徐明权(四平市第一人民医院心胸外科136001)自1992年5月至1996年3月,我科共收治部分型心内膜垫缺损患者12例,经在全麻,低温,体外循环下行直视手术,均获得满
创意抒情散文是指以抒情体或以抒情体为主的散体文章,以情感抒发为主,凭借一定的物象(人、事、景、物等)抒情,具有主观色彩。所谓抒情性是抒情散文在处理社会生活及客观物象的
目的:探讨低氧运动对大鼠生长激素(GH)、胰岛素样生长因子-1(IGF-Ⅰ)的影响及其机制。方法:40只SD大鼠随机分为常氧安静组、常氧运动组、低氧安静组、低氧运动组,低氧组在人
<正>新加坡已经快一个月没有下过雨了,今天午后天就阴沉沉的,心想不会是要下雨了吧。果不出所料,五六点钟,久别的雨水如期而至了。没有带雨伞的我下了课赶回宿舍,换了衣服急
<正> 中国的新兴版画,自鲁迅先生在本世纪30年代倡导下发轫以来,至今已历70个年头。其间新兴版画走过了一条辉煌但并不平坦的发展道路有过自身的兴盛与体面,也有过彷徨和低谷
目的:探讨分析胃癌患者术后深静脉置管的护理方式及效果。方法:选取80例胃癌术后患者,随机将其分为二组,观察组对其实施深静脉置管护理,对照组实施常规护理。结果:观察组无一
西方国家零售业的实践和经验表明,开发自有品牌是零售商降低成本,提高盈利水平,实施差异化经营战略,树立企业形象,提升竞争力的必然选择。为了推进我国本土零售商自有品牌战
本文是一项关于词汇广度、词汇深度与阅读理解关系的实证性研究。本研究在Qian(1999,2002,2004)对于词汇知识描述的基础上,试图从词汇广度和深度两个层面,评估中国英语学习者
沥青混合料具有粘弹性性,是道路工程中最为重要的建筑材料,由于混合料疲劳破坏是沥青路面最为严重的病害之一,路面的维修和养护对道路管理的压力越来越大。为提高沥青路面的