基于多Agent的DDoS攻击检测

来源 :西南大学 | 被引量 : 0次 | 上传用户:TDM
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络的不断发展,网络安全的问题也越来越受到大家的重视。黑客工具和网络攻击手段的发展极为迅速,导致更多的网络和用户遭受损失,其中分布式拒绝访问攻击(DDoS),因具有攻击范围广,破坏性大,隐蔽性强,简单易实现的特点,成为了网络攻击中最常被使用的攻击手段,对互联网的正常服务造成了相当大的破坏。虽然目前大量的安全产品具有检测并过滤DDoS攻击的功能,但由于DDoS攻击采用IP欺骗的方式和模拟正常网络行为,能较轻易地避开防火墙和入侵检测系统。DDoS攻击向攻击目标发送大量的数据报文,而防火墙和入侵检测系统为了处理这些无用报文就已经耗费了大量的网络资源和系统资源,因此安全产品本身就可能崩溃。如何有效地防御DDoS攻击已经成为了当今网络安全的主要课题之一,而防御的首要关键环节就是检测DDoS。本文针对DDoS攻击的特点,研究了DDoS的分布式检测方法和技术。首先本文介绍了DDoS攻击的基本原理,常见的攻击工具和攻击方式,对几种典型的攻击工具进行了分析。然后针对DDoS攻击的分布性,设计了一个基于多代理(Multi-Agent)的分布式DDoS攻击检测模型。此模型主要分为管理控制、信息收集、数据捕获三层,每一层分别由相应的Agent构成。文章描述了各层的主要功能、各个代理(Agent)的任务和模型的工作流程,并通过分析DDoS两类本体(Ontology)的特征,引入了信息熵检测算法和隐马尔可夫模型检测算法,并对算法进行了详细的说明。文章还在Aglet平台的基础上实现了该检测模型,并运用DARPA 2000 DDoS数据集分别验证了模型所使用的检测算法。结果证明算法能达到预期的检测目标,系统可以检测到攻击,并且可以对攻击预警。最后对本文的研究内容进行了总结,并提出了进一步的研究方向。
其他文献
面向服务的体系架构(Service oriented Architecture,SOA)作为一种新的分布式软件系统架构,为互联网环境中服务共享、服务重用、业务集成提供了新的解决方案,它能实现系统之
无线传感器网络是近年来世界各国科学研究的热点之一,作为二十一世纪十大新兴技术之一,它将对人类生活的许多方面产生深远的影响。然而,目前无线传感器网络在安全方面面临着
近30年来,伴随着并行计算机的出现,并行计算迅速发展。SMP(对称共享存储多处理机)是一类被广泛使用的并行计算机系统。OpenMP则是其上最流行的并行程序开发模型。OpenMP具有
时间序列是包含一系列随时间变化的数据的序列,它反映了某种属性值随时间变化的特征。在金融、经济、自然科学、信息工程等重要领域,每天都会产生大量的时间序列,因此如何有效地
由于具有不同的结构特点,使得通用CPU和加速器组成的异构系统能够更有效的处理通用计算任务。典型的加速器有NVIDIA GPU、AMD GPU、Intel XeonPhi协处理器,它们对应的编程模
随着网络技术、多媒体技术的飞速发展和广泛应用,数字多媒体信息得以便利的传播与交易,这同时也带来了数字版权的问题。数字水印技术是近几年在信息安全领域兴起的版权保护的
随着智能设备的普及,面对复杂多变的环境,越来越多的软件被要求具有自适应能力,能够应对变化的用户需求。在软件的生命周期中,自适应软件能够根据周围环境以及需求的变化来改变自
目前,国内外已在QoS及Web服务组合方面展开研究工作,并取得了一些有价值的探索性成果。但作为一项新兴的研究课题,新的研究问题不断涌现。比如如何根据用户偏好进行QoS估计;
随着计算机技术和远程通信技术的飞速发展,远程医疗已经在医疗诊断和治疗过程中发挥着非常重要的作用。由于影像诊断对医学图像质量要求较高,导致所需的存储空间和传输带宽较大,这极大地限制了远程医疗技术的发展,对医学图像的压缩技术进行研究显得越来越重要。由于数字图像容易被篡改,所以对图像的认证很重要,因此在压缩的同时应考虑到图像的安全性。数字水印技术可以保护产品版权和验证数据的真实有效性,如果将数字水印技术
随着网络的迅速发展,网络的服务质量(quality of service,QoS)保证成为当前网络研究的热点问题。主动队列管理和分组调度算法都是实现QoS重要的内容。本文首先分析了现有的队列管