论文部分内容阅读
本文提出了一种基于网络数据包进出比率的DDoS检测方案,该方案在正常网络状态下计算不同类型(TCP、UDP和ICMP)数据包的进出比率,并用此进出比率维护一个滑动窗口,采用中心极限定理,根据滑动窗口的数据。估计正常进出比率的置信区间,然后通过验证当前网络数据包进出比率是否落入置信区间对网络状态作检测。该方案部署在网络的边界路由器中实时对网络的状态进行检测,能够检测不同类型的DDoS攻击并进行报警。