- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于特征参数相关性的DDoS攻击检测算法.pdf
34 2010,31(1) 计算机工程与设计 ComputerEngineeringandDesign
·信息安全技术 ·
基于特征参数相关性的DDoS攻击检测算法
冯 江 , 刘 渊
(江南大学 信息工程学院,江苏 无锡 214122)
摘 要:针对传统方法难以实时有效地检测分布式拒绝服务攻击 (DDoS)的问题,通过DDoS攻击的基本特征分析,从理论上
严格区分了DDoS攻击流和正常突发流,并且在此基础上提出了一种基于特征参数相关性的DDoS攻击检测算法。该算法能
在早期检测出DDoS攻击流,而这时的DDoS攻击包特征并不明显,并且该算法能有效地区分DDoS攻击流和正常的突发流。
实验结果表明了该算法的有效性和精确性。
关键词:分布式拒绝服务攻击;特征参数;攻击流; 突发流;相关性
中图法分类号:TP393 文献标识码:A 文章编号:1000.7024(2OLO)O1.0034—03
DDoSattackdetectingalgorithm basedOnrelationofcharacteristicparameters
FENGJiang, LIU Yuall
(SchoolofInformationandEngineering,SouthernYangtzeUniversity,Wuxi214122,China)
Abstract:AstraditionalmethodscannoteffectivelydetectDDoSattacksintime,DDoSaRac~ngtrafficisdistinguishedfrom normal
flashcrowdtrafficonhteorybynaalyzingthebasicfeaturesofaDDoSnadaDDoSattackdetectingalgorithm basedonthatisproposed
accordingtothenaalysisoftheessentialcharacteristicofDDoS.TheschemedetectaDDoSattacktrafficinitsearlystageswhenthe
attackingpacket’Sattributevaluehasnodistinctfeatures.ItcalldifferentiateDDoSrfomnomr alburstrtaffic.Th esimulationshowsthe
algorithm’Svalidityandaccuracy.
Keywords:DDoS;characteristicparameters;attacktraffic;bursttraffic;correlation
前很多入侵检测系统(IDE)都是通过计算一些特征(例如特殊
O 引 言
的端 口,标记位 ,数据 内容)的统计特性来检测攻击的。
分布式拒绝服务(DDoS)攻击是 目前严重威胁 网络安全和 最早的DDoS前期检测算法 由提出Floyd,S.,JacobsonV
影响网站服务质量 的一种攻击手段 DDos攻击就是利用多个 Random。。这篇论文提出了一种基于包标记的随机早期检测
分布式攻击源 向攻击对象发送超出攻击 目标处理能力的海量 算法(RED),之后提出了很多包特征分析和流量统计特性分析
数据包 ,来消耗可用系统和带宽资源 ,从而导致 网络服务瘫痪 的算法 。文献 4【5】通过某种流量的特征值 的变化范围来过滤
的一种攻击 “。目前有很多方法检测和防御DDoS攻击,然而 DDoS攻击包,文献 6【.8】提出了一种包的计分方法,该算法集
没有一种有效的办法区分DDoS攻击流和正常的突发流,因 中检测晚些时候出现某种和早期同样的攻击流。所有这些算
此 ,检测和防御DDoS攻击仍 旧是一个艰 巨的课题 。而区分 法都是基于某种特别的签名和标记来检测攻击包的,然而这
DDoS攻击流和正
您可能关注的文档
最近下载
- 英文版数学课件MATH SUBJECT FOR HIGH SCHOOLSystems of Equations and InequalitiesHere is where your presentation begins9th Grade.pptx VIP
- 2010上海秋考作文题:丹麦人去钓鱼会随身带一把尺子……解析及范文.pdf VIP
- 厨房烟道清洗标书.doc VIP
- 2025年上海高考英语模拟试卷及答案详解完整版(含听力MP3).pdf VIP
- 保险PPT2025泰康鑫享世家2025版计划优势亮点案例课件.pptx
- 2016风行菱智m5原厂维修手册及电路图_车身系统.pdf VIP
- 达州电厂拆除综合项目施工专项方案.doc VIP
- 非水液体电解质材料.pdf VIP
- 东风风行维修手册车身系统 (第三册)车身5.doc VIP
- 2025年公平竞争审查知识竞赛考试题库及答案(正式版).docx
文档评论(0)