基于NetFlow的DoS/DDoS攻击实时检测系统

来源 :中山大学 | 被引量 : 0次 | 上传用户:peachonly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  DoS/DDoS攻击已成为Internet稳定运行的头号威胁,在典型的DoS/DDoS攻击中,攻击者利用大量的傀儡主机向被攻击主机发送大量的无用分组包,造成被攻击主机CPU资源或者网络带宽的耗尽。当前的DoS/DDoS检测防御方法几乎都是基于受害服务器端,这样的检测部署对于DoS/DDoS攻击的防范不及时,因为在检测出攻击的时候,受害服务器端可能已经出现了严重拥塞。少量的基于网络设备的防御系统,也只是面向单部出口或进口路由器,很少有面向网络的检测防御系统。本论文制作了基于NetFlow数据采集、面向整个可管理网络所有节点的DoS/DDoS攻击实时检测系统。将方差分析的DoS/DDoS攻击检测模型理论应用到基于网络节点间流量分布的异常检测模型中;提出以网络节点间带宽利用率最大值为检测对象的异常检测算法,该算法简单合理兼顾整个网络;最终应用该检测算法制作了DoS/DDoS攻击实时检测系统。组网实验证明,在适当选用参数k和h的情况下,该系统具有比较准确的检测效果。
其他文献
多媒体存储技术的不断发展,尤其是因特网技术的广泛应用,直接推动了数字多媒体应用技术的不断进步。文本、音频、视频等多媒体产品由互联网收集并向外公布,提高了人们的生活
下肢深静脉血栓形成(DVT)是下肢深静脉内血液流通受阻出现凝结致使静脉血液回流障碍,是骨科骨折病人常见的并发症,如果不能得到及时的治疗将并发出现血栓形成后综合征,严重并发症
CT-TCM是一种低复杂度的多维Turbo编码调制方案。由于无论采取何种调制方式,它的网格图中仅有两个状态,因而即使采用基于MAP算法的迭代译码器,其译码复杂度也非常低。CT-TCM的一
本文分两部分研究卫星测控信号调制方式的识别问题,包括:副载波识别和调制方式识别。首先,在识别调制方式之前,依据频域判决零点分区法确定副载波的数目并对副载波进行分区。
接入网技术是目前通信领域的热点之一。固定宽带无线接入技术代表了宽带接入技术的一种新的发展趋势,已引起人们的广泛关注。本文首先全面论述了接入网的应用、发展状况和前
图像压缩作为通信及多媒体领域中的一项关键技术,对于信息技术的发展具有很强的现实意义。图像是人们生活中信息交流的最为重要的载体,也是蕴涵信息量最大的媒体。数字图像的
随着数字技术的飞速发展,Internet的日益普及,网络信息系统已经成为社会生活中必不可少的环节,但随之而来的网络安全问题也十分严重,例如作品侵权更加容易,篡改也更加方便。
HEVC(High Efficiency Video Coding)是在H.264/AVC之后发展起来的新一代视频编码标准,其目标是在H.264/AVC的基础上,将视频压缩效率提高一倍。为了达到更好的编码性能,HEVC