基于网络数据包进出比率的DDoS检测方案研究

来源 :福建电脑 | 被引量 : 0次 | 上传用户:lvyuguo_sh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文提出了一种基于网络数据包进出比率的DDoS检测方案,该方案在正常网络状态下计算不同类型(TCP、UDP和ICMP)数据包的进出比率,并用此进出比率维护一个滑动窗口,采用中心极限定理,根据滑动窗口的数据。估计正常进出比率的置信区间,然后通过验证当前网络数据包进出比率是否落入置信区间对网络状态作检测。该方案部署在网络的边界路由器中实时对网络的状态进行检测,能够检测不同类型的DDoS攻击并进行报警。
其他文献
智能化概述1.定义智能化是指:使对象具备灵敏准确的感知功能一感知;具有正确的思维与判断功能一决策;具有行之有效的执行功能而进行的工作一执行。智能化各功能之间的关系如图
由法兰克福展览(上海)有限公司和中国汽车工业国际合作总公司共同主办的亚洲地区汽车产业的年度盛事——第八届Automechanika Shanghai上海国际汽车零配件、维修检测诊断设备及
根据神经网络的原理和特点,说明在网络通信中采用神经网络技术进行应用研究的优势,并根据其特点从三个方面介绍了神经网络在网络通信中的应用,最后分析目前神经网络技术在网络通
在Dijkstra算法基础上,提出基于双向搜索的前N条最短路径算法,给出了相应的数据结构和算法实现,同时针对网络的动态性,对静态算法作了适当的改进。