入侵检测若干关键技术与DDoS攻击研究

被引量 : 29次 | 上传用户:redlong888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对计算机网络的依赖性不断增强,网络安全越来越受到重视。由于入侵检测能有效弥补传统防御技术的缺陷,近年来得到了学术界和业界的广泛关注。该技术领域中,检测结果不够准确以及难于大范围统一部署是目前普遍存在的两个重要问题。同时,随着分布式拒绝服务攻击的日益增多,该攻击手段已逐渐引起了全球各国的高度重视,并被认为是目前Internet所面临的最大威胁之一。研究以上课题具有重大的理论和现实意义。本文对入侵检测技术的以上两个方面进行了研究,因此可分为两大部分。第一部分,针对目前入侵检测系统准确性不够,以及难于大规模统一布置、维护的问题,提出了新的模型和机制,这些研究成果能有效地改进现有入侵检测系统的性能。第二部分,本文针对分布式拒绝服务攻击进行了研究,并在实验和分析的基础上提出了有效的检测方法和防护机制。本文的主要创新点包括:1、提出了一种基于多传感器数据融合技术的入侵检测机制DFIDM检测结果是否具有较高准确性,对入侵检测系统至关重要。本文研究了将数据融合技术运用到入侵检测系统中的设计方法,通过理论分析验证了数据融合技术对提高入侵检测性能的有效性,以此为依据对DFIDM进行了设计和实现,实验证明具有良好的效果。2、提出了一种基于移动Agent的入侵检测模型MADIDSMADIDS使用分层体系结构,整个系统由一个中心节点和若干域组成,域内通过LAN连接,域间通过WAN连接。在该模型中,设计了分层生成和更新机制,通过引入移动Agent技术,来实现入侵检测系统在WAN环境中的大规模统一配置,只需较小开销就能维护系统的完整性、一致性和有效性。本文还研究了系统的自我修复和抗毁功能。实验证明该模型具有良好的效果。3、提出了一种基于网络流量自相似性Hurst系数的DDoS攻击判定条件本文在验证局域网流量具有严格自相似性的同时,对常用的Hurst系数计算方法进行了性能比较。通过大量实验研究了DDoS攻击对Hurst系数产生的定量影响,并在实验数据分析的基础上,提出了攻击发生和结束的准确判据,最后还<WP=6>分析和验证了该方法的有效性。实验证明,该方法性能良好。4、提出了一种基于网络流量自相似性Hurst系数变化的DDoS攻击防护机制R2DH本文提出的R2DH机制,能在系统开销较小的情况下,完成发现攻击、定位攻击路径、判断攻击类型、生成响应策略和完成响应动作等工作步骤。由于采取了同步和容错机制,能较好地应用于WAN环境。实验证明,该方法具有良好的效果。
其他文献
目的:研究可逆性后部脑病综合征(PRES)的不典型影像学表现并进一步探讨其可能的发病机制。方法:回顾性分析了57例PRES患者的临床和影像学资料,其中17例行钆喷替酸葡甲胺(Gd-DTPA)增
本文对应用较广的盾构法和顶管法隧道施工技术和应用现状进行了介绍,在此基础上对以螺旋向土中旋转来提供前行拉力的新型隧道掘进机的现场行进进行了研究。本着实践创造理论,
本文综述了PICC置管术后导管堵塞的危险因素包括血栓性因素和非血栓性因素及护理干预措施,即评估危险因素制定护理路径,心取干预健康教育等以期降低堵塞率。
资源三号测绘卫星为了获取较大的幅宽和较高的空间分辨率,其三线阵相机和多光谱相机采用了多片CCD拼接成像的方式获取地面影像。如直接提供分片的CCD影像产品,用户难以使用。
随着我国社会经济的不断发展,传统的市场营销策略已经不能够适应这个时代的发展。虽然在以前特殊的时期,传统的市场营销活动在一定程度上还是占据着十分重要的地位,但是由于
协作通信通过节点的协作转发以提高传输可靠性和有效性,成为研究的热点。在多用户协作通信网络中,节点的选择方法成为影响网络性能的重要问题。本文从降低传输延时和提高系统
目的:1型糖尿病可导致青少年生长延迟和青春期发育迟缓,月经作为女性糖尿病病人的一种特殊的生理现象,与体内各种激素水平及血糖控制情况密切相关。本文将分析青少年1型糖尿
该文分析了宣城市实施流域水环境生态补偿的必要性,从资金来源方式、资金分配方式、生态补偿模式、项目申报类型、资金和项目监督管理、争取省政府政策支持等6个方面对宣城市
几百年的唐代音乐,以开元、天宝时期著称。《唐会要》“天宝十三年太乐署供奉曲及改诸乐名”的记载所反映的音乐史实,虽然是这一年中某一天的记录,却是唐代开国以来150多年音
高温热管翅是一种极为短小的、以液态金属为工作介质的小热管。之所以称之为“翅”是因为它以一种翅片形式引入到空间表面进行强化换热,如可用于高温沸腾床内取热、急冷换热