DDoS攻击检测研究及包过滤系统的设计

被引量 : 7次 | 上传用户:babaxsj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS攻击以其攻攻击方法简单、破坏性强且难以追查等特点成为了目前互联网安全的主要问题之一,为了应对DDoS攻击、减少其造成的经济损失,国内外有大量的学者对DDoS攻击检测技术进行了研究,目前很多学者提出利用统计方法对流量的某些特征建模,并设定特定的阈值对流量进行判断。通过单一的闽值设定判断是否受到DDoS攻击的方法存在较多的局限,随着机器学习技术的发展,有越来越多的学者将机器学习模型引入到DDoS检测技术中,通过大量样本训练建立检测模型,然而模型的分类效果仍有待提高。本文分析了几种常用的机器学习模型,并在检测原原理、检测性能等方面对它们进行了比较,通过大量的真实网络流量数据对几种模型进行了测试和验证,结果显示基于SVM的分类模型在对DDoS攻击异常检测方面的漏检率以及误检率方面均有良好的表现。本文重点讨论了SVM训练算法中的特征选取方法,并在此基础上对SVM的特征选择算法进行了优化,提出了混合的特征选择算法,并通过真实的网络流量测试对比了优化前和优化后的结果,在时间复杂度上以及准确率上,改进的算法具有更好的性能。针对不同系统对于漏检率、漏报率或是某个攻击类型的不同要求,本文给出了带有调整因子的特征选择评价方法,它可以灵活的处理在不同需求下对特征选择的设定对于大范围网络中的DDoS防御策略,本文提出了采用分布式部署的DIPS系统,DIPS节点具有控制、检测、包过滤、限速以及辅助控制等不同的功能。这些节点分布式地布署在网络的不同位置,在控制节点以及管理人员的监控管理下各个节点相互配合,建立统一的DDoS防御机制。本文对DIPS的节点的功能模块进行了设计,并对DIPS与普通的入侵防御系统进行了比较,最后给出了DIPS关键数据结构的实现。本文优化了DDoS检测分类模型的特征选择算法,小范围地提高了SVM模型对DDoS攻击检测的性能;DIPS系统的设计为网络测试仪表部署DDoS防御系统提供了方案,为DDoS攻击防御的大范围实施提供了理论指导。
其他文献
在今天,许多传统文化逐渐淡出人们的生活和视野,而承载着中国北方游牧民族历史信息之一的蒙古族传统家具也成为人们认识中国北方游牧文化的重要载体。本论文从传统材料与传统工
当前智能、绿色、泛在、颠覆性的科学技术已经渗透到了公众的日常生活。随着全民科学生活化时代的来临,世界各国都在通过不同的科学传播方式和科普产业从微观到宏观向公众深
新课程改革要求不仅要注重学生综合能力的培养,更要加强学生科学素养的训练。近些年来电磁技术在实际生产生活及高科技中得到了广泛的应用。而电磁学在高中物理教学中也极其
结合福州4号线工程的施工实践,对特殊地质情况下土压平衡盾构掘进施工技术展开了相关探讨。主要探讨了福州4号线在施工过程中特殊地质情况下盾构掘进施工时面临的主要问题及
火灾是海底特长沉管隧道内最大的风险,火灾产生的烟雾是人员死亡的主要原因,不加控制或者控制不当将导致严重的后果。对海底特长沉管隧道侧向集中排烟系统烟雾的控制,成为了
在石英玻璃微圆管内,进行甲烷/氢气/氧气预混合火焰传播的实验研究,分析了管径、掺氢比、当量比及入口流速对火焰传播状态和稳定火焰位置的影响规律.结果表明:实验观测到的微
基于XML的轨道数据库是使用XML文档的数据管理、处理优势来来表达以及存储轨道数据。随着高铁的快速发展,如何存储管理大量复杂的轨道数据对传统的数据库提出了苛刻的要求。X
目的分析针对性护理在新生儿高胆红素血症护理中的应用价值。方法选取2015年1月至2018年5月永城市中心医院收治的118例新生儿高胆红素血症患儿,按照入院顺序分为对照组和观察
随着经济和社会的飞速发展以及计划生育政策的实施,我国的人均寿命不断增长,人口出生率显著降低,人口老龄化日益严重。随之而来的就是年轻人养老压力骤增,尤其独生子女的养老
数字技术的产生和通信技术的广泛普及,催生出许多新的数字作品展现方式和传播模式,打破了传统的版权人、传播者、用户三方利益的平衡。产业链中,传播者地位凸显,掌握着更多的