- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于用户忠实度的应用层DDoS防御模型.pdf
2015年 1月 计算机工程与设计 JarL 2015
第 36卷 第 1期 COMPUTER ENGINEERINGAND DESIGN Vo1.36 No。1
基于用户忠实度的应用层 DDoS防御模型
孙 未,张亚平
(天津大学软件学院,天津 300072)
摘 要:针对应用层DDoS (applicationlayerDDoS,App-DDoS)攻击,提 出一种基于用户忠实度的ULDM (userloyalty
defensemode1)防御模型,其根据用户对网站的忠实程度来区分正常用户和攻击用户。用户忠实度包含访问频率忠实度和
行为忠实度,行为忠实度又包括历史行为忠实度和当前行为忠实度。从用户长期以来在请求频率和请求负载两方面的表现
对用户行为进行评估,得到用户行为忠实度,根据用户长期以来对网站的访 问频率得到用户访问频率忠实度;通过调度模
块根据用户忠实度对请求进行调度。模拟实验验证了该模型的有效性。
关键词:应用层分布式拒绝服务攻击;用户忠实度;访 问行为;攻击防御;信息安全
中图法分类号:TP393.08 文献标识号:A 文章编号:1000—7024 (2015)01—0093—05
doi:10.16208/j.issnl000—7024.2015.01.017
ApplicationlayerDDoSdefensemodelbasedonuserloyalty
SUN W ei,ZHANG Ya—ping
(SoftwareEngineeringInstitute,TianjinUniversity,Tianjin300072,China)
Abstract:A defensemodel--ULDM (userloyaltydefensemode1)fortheapplicationlayerDDoS (App-DDoS)attackwaspro—
posedbasedontheuserloyalty.Normalusersandattackuserswereidentifiedbasedonthedegreeofloyalty.Theuserloyalty
consistedoftheaccessfrequencyloyaltyandthebehaviorloyalty.Thebehaviorloyaltyincludedthehistorybehaviorloyaltyand
thecurrentbehaviorloyalty.Theperfomr anceofuserbehaviorwasevaluatedthroughtherequestfrequencyandtheratioofhigh
loadrequestinalongtime。andthentheuserbehaviorloyaltywasobtained.Theaccessfrequencyloyaltywascomputedbased
ontheaccessfrequencyofeachuser.Throughpolicydispatching,therequestwasscheduledbasedontheuserloyalty.Simula—
tionresultsshow theeffectivenessofthedefensemode1.
Keywords:App-DDoS;userloyalty;accessbehavior;attackdefense;informationsecurity
App-DDoS攻击与传统的网络层 DDoS有很大的不 同。
0 引 言
其会建立正常的TCP连接,发出的服务请求也都是合法请
近年来 ,分布式拒绝服务攻击 (distributeddenial-of- 求,在内容上与正常用户的请求完全相同。因此之前针对
serviceattack,DDoS)已经成为 目前互联网最重要的威
文档评论(0)