分布式拒绝服务攻击检测技术研究

被引量 : 0次 | 上传用户:kaiyuanwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务攻击(DDoS)是近年来出现的一种特殊形式的拒绝服务(DoS)攻击。它采用了分布、协作的大规模攻击方式。DDoS攻击和普通DoS的攻击原理是一样的,但是与早期的DoS攻击由单台攻击发起,单兵作战相比较,DDoS实现是借助数百台,甚至数千台被植入攻击守护进程的攻击主机同时发起的集团作战行为。主要目标是较大的站点,像商业公司、搜索引擎和政府部门的站点。在这种几百,几千对一的较量中,网络服务提供商所面对的破坏力是空前巨大的。由于DDoS攻击拥有更多攻击源,破坏力更大,因此检测和防御工作也更加困难。DDoS攻击已经严重威胁Internet的安全,成为目前网络安全界研究的热点。本课题的目标是设计并实现一套防分布式拒绝服务攻击(DDoS)的系统。该课题来源于“入侵防御系统与拒绝服务产品”项目,是“信息产业部发展基金2005年招标项目”,本人在四川省新型计算机应用技术实验室参与了该项目的分析,设计流程,并且主要负责检测技术的研究和检测模块的设计。本文首先介绍DoS攻击的定义和攻击方式。在其基础上,引出分布式的拒绝服务攻击(DDoS)。本文将详细剖析DDoS攻击的体系结构和工作原理,对其攻击手段和攻击工具作全面深入的研究、比较和总结。随后本文将重点研究DDoS的检测技术。总的来说,DDoS检测技术包括两大类:异常检测和特征检测,而异常检测是本文研究的重点。通过总结当前的DDoS攻击检测技术以及攻击工具检测模型,以及对当前典型检测算法的分析和学习,本文在已有的信息熵(Entropy)检测算法基础上进行改进,提出了基于累积的信息熵检测算法和基于时间的信息熵检测算法。这两种算法采取一种熵累积或时间累积的思想对传统的监测算法进行改进,解决了传统的检测算法误报率较高的问题。通过测试,该方法不仅可以准确地对攻击进行检测,并且对于网络正常的异常波动也有较好的适应能力。另外,本文提出了DDoS辅助检测模型,利用不同的包分析方法,可以帮助提高系统的检测效率。最后,针对课题目标,本文设计了一套防拒绝服务攻击系统框架,以适应现实环境的检测和防御需求。本文将详细描述系统的总体框架设计和工作流程,并对其中采用的核心检测模块及其相应技术进行分析。
其他文献
随着人口老龄化速度的加快,老年人在物质需求基本满足的基础上,对健康的需求尤其是心理健康的需求更加迫切。基于实地调查数据,利用Ordered Probit回归模型分析家庭支持对老
战略性薪酬管理就是整合各种资源,为企业形成核心能力提供帮助,而其本身也就成为企业的一种独特能力,能够帮助企业在激烈的竞争环境中赢得持续竞争优势。企业薪酬管理因其日
在国家“走出去”战略的指引下,大批的中国企业冲出了国家的界限,开始了国际化经营,存在“超越区域”的现实需求。而我国产品质量问题层出不穷以及低成本获得竞争力的发展方
课堂提问是课堂教学的重要组成部分,是教师输入信息,传递信息,达到师生交往的一条重要渠道。教学实践证明,课堂提问方法恰当,不仅有助于教学效果和质量的提高,而且对于发展思维、培
<正>当以习近平同志为代表的新一届党中央执政之时,就大刀阔斧地进行各方面的改革,尤以反腐迅雷不及掩耳之势,最为威猛,因为百姓受吏治腐败之苦时间久深也。当中央的一次次坚
用于工业过程控制、通信和航天器上的嵌入式计算机对软、硬件的可靠性要求极高。对于软件较为复杂的嵌入式计算机系统,必须采用高可靠的实时多任务操作系统。处于操作系统和硬
无论是从保障食品供给安全,维持经济社会稳定,实现城乡可持续发展,还是从满足市民的多元精神文化需求,改善都市生态环境质量,建设城乡融合、环境优美、人地和谐的田园化大都市的角
宋代徽州科举作为徽州地区历史文化的重要组成部分,一直以来未能受到学术界特别是徽学研究者的关注和重视。本文在详细考察宋代徽州登科情况的基础上,分析和总结了宋代徽州科举
理性是一个哲学范畴,但自由主义体系的建立之初是以理性为根基的。理性与自由主义思想体系在17、18世纪的结合与分离在西方政治哲学发展史上具有一定意义。自由主义思想体系
介绍了在Linux上用PHP和MySQL来设计实现一个简单搜索引擎程序。并重点分析了系统所采用的关键技术和方法。