DDoS攻击对网络流量Hurst参数影响的研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:dong0003060
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,DDoS攻击已经成为了网络上广泛传播的问题。这种攻击方式利用网络中大量的傀儡机向受害机发送大量的无用分组包,耗尽受害机CPU资源或者网络带宽,给网络安全带来很大的威胁。因此,准确快速地检测到DDoS攻击的发生和结束成为计算机网络安全方面重要的研究课题。 目前,国内外检测DDoS攻击的主要方法包括有协议分析、特征检测、状态检测等。而这些方法大多存在计算量大、检测效率低、准确性差、不能进行实时检测、无法区分正常突发流与攻击流等缺点。 由于DDoS攻击是由MASTER控制大量不同的SLAVES,在同一时段向攻击目标发送大量请求。因此,大量邻近的分组之间在时间和分组特征上会具有某种特定的相关性。而普通情况的网络拥塞,数据来自于许多不同的数据源,通常不具有时间和分组特征方面的相关性,因而不会改变网络流量自相似性参数。本文以网络业务流自相似性理论为基础,利用Matlab编程实现了将小波变换估算Hurst系数的方法应用于网络流量的分析,通过对标准数据的计算对比,确定了适当的小波基和消失矩;设计了网络实验环境,通过实验和校园网上所取得的流量数据,研究了正常流量和DDoS攻击情况下Hurst系数的变化情况;提出了一个基于Hurst系数的检测DDoS攻击的算法。实验验证了此方法具有较低的虚警率和漏警率,且能较好地区分正常情况的突发流与DDoS攻击流。
其他文献
Petri网能很容易地表达狭义相对论的观点,在形式建模和系统分析时可以采用直观的图形化表示。Petri网的建模能力和数学化表达方法,使其能够很好的运用于柔性制造系统、交通控
随着多媒体技术的发展,数字多媒体信息的篡改变得非常容易。数字产品易篡改的特点降低了自身的可信度。因此,作为数字产品的内容真实性和完整性验证的重要手段,多媒体认证技术近
变长交换技术是指IP数据包不经过切割而直接通过交换结构进行交换。与定长交换相比,变长交换的实现相对要复杂,由于交换的信息单元颗粒大,控制时延变得复杂。但是与定长交换
本论文重点研究数字媒体信息隐藏技术的理论与方法.文中所研究的数字媒体主要指数字化的静态图像、非压缩域视频和压缩域视频.论文的主要研究内容与创新成果如下:1.回顾前人
数字视频监控系统,融合了计算机,多媒体,通信和网络等多项技术,在越来越多的领域发挥着重要的作用。数字视频监控系统的编码端,负责图象的采集和编码,是数字视频监控系统中的
射频识别(RFID)是一门多学科的领域,其内容包括电磁场、天线和数字通信等多个方面。国内RFID芯片设计处在起步阶段,而RFID芯片的应用将越来越广泛。本文通过对RFID的研究与芯片
在计算机和通信技术高速发展的今天,大容量的多媒体数据及大规模的多媒体数据库对数字视频技术的要求越来越强烈。作为快速浏览大容量视频数据的有效手段,数字视频摘要起着
传统的身份验证方法已经不能满足现代信息社会的要求,生物特征识别技术以其特有的安全性,可靠性和有效性等越来越受到人们的重视。人脸识别和指纹识别作为两种最常用和方便的