- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DDoS攻击检测研究综述 A Survey of Detection Research on DDoS Attack
研究与开发
DDoS攻击检测研究综述木
徐川1,杜成1。唐红2
(1重庆邮电大学通信学院重庆400065;2重庆邮电大学计算机学院重庆400065)
I圜DD。s攻击作为当前网络安全最严重的威胁之一。近年来随着僵尸网络的盛行,其攻击影响日趋扩
大。因此对DD0s攻击进行检测变得尤为重要。本文按照攻击层次和检测位置的不同,对于不同的
DDos攻击检测方法给出了详细的分类,同时在此基础上对各类检测方法进行分析和性能比较,明
确了各种检测方法的特点和应用范围。最后讨论了当前攻击检测存在的问题及进一步研究的方向。
关键镶分布式拒绝服务攻击;攻击检溅;分层捡测;检潲位置
防、检测、攻击源追踪、响应。其中,重点研究方向是攻击期
1 引言
间的检测技术.其目的是在攻击发生时有效地检测出攻击
拒绝服务(DoS)攻击是指利用网络协议的缺陷或通过的存在。当前DDos攻击的检测方法有很多种,主要分为
各种手段耗尽被攻击对象的资源,以使得被攻击主机或网 3类:基于误用的DDoS检测、基于异常的DDoS检测以
络无法提供正常服务的攻击方式。分布式拒绝服务 及混合式DDoS检测。基于误用的DD0s检测主要是利用
denialof
(distributedservice,DD0s)攻击则是在传统的拒绝了特征匹配、模型推理、状态转换和专家系统的方法:
服务攻击基础上产生的分布式大规模攻击方式。它由攻击 基于异常的DDos检测主要包括统计检测、模式预测、
者控制傀儡机向受害者发送大量攻击数据包,使得受害机 人工智能检测、机器学习检测4种方法。混合模式DDOS
无法正常通信。近年来,DDoS攻击技术变得越来越复杂, 攻击检测则是将误用DDos攻击检测和异常DDos攻击
DDoS攻击发生的次数逐渐增多。僵尸网络的不断发展也给 检测两种方式混合使用。基于异常的DD0s检测以及混
攻击检测带来了一定的难度。对网络安全构成严重威胁。因 合式DDos检测是现在应用比较广泛的两类方法,本文
此.DDos攻击检测对网络安全具有很重要的意义和价值。 对这些检测方法进行进一步的归类总结。明确各种检测
方法的特点和应用范围,以便更加有效地进行DDc6攻
2 DDoS攻击检测的研究现状
击检测。
目前,关于DDoS攻击的研究主要可以分为4方面:预 针对DDoS分层攻击,DD0s攻击检测可以分为4类:
链路层检测、网络层检测、传输层检测及应用层检测。按照
·国家自然科学基金资助项目(No.印873097),重庆市自然科学
不同的检测位置I”,又可以将DD0s攻击检测分为源端检
基金重点资助项目(No.Csl℃2009BA2089),重庆市教委科学技
术研究项目(No.Ⅺ100508) 测、中间网络检测、受害端检测和混合式检测。
三j嫂壬三
万方数据
研究与开发
异常,可以此来判断是否发生DDoS攻击。参考文献【9】给
3攻击检测分层分类
出了一种基于相关系数矩阵的异常检测及分析方法,由相
3.1链路层检测 关系数矩阵获得每个单位时间内不同类型的TcP数据包
链路层检测主要指ARP攻击检测。实际中。DDOS攻之间的定量关系,并通过观测数据包之间的相关系数来发
您可能关注的文档
- CDMA运营商EV-DO与LTE共存发展的网络演进策略 CDMA Operator's Network Evolution Strategies Based on Coexistence of EV-DO Rev B and LTE.pdf
- CDMA运营商的LTE制式选择 Selection of LTE's Duplex Mode for CDMA Operator.pdf
- CDMA通信卫星系统容量分析 Capacity Analysis of CDMA Satellite Communication System.pdf
- CDN架构下流媒体代理缓存策略的研究 Study of the media proxy caching strategy in CDN structure.pdf
- CdSCdTe叠层太阳电池的制备及其性能 Preparation and Performance of CdSCdTe Tandem Solar Cells.pdf
- CDS高新科技开启百年奥运新篇章.pdf
- Ce3Rh2X2(X=Ga,Ge)的磁性模拟和晶场效应研究 Magnetism simulation and crystalline electric field effect of Ce3Rh2X2(X=Ga,Ge).pdf
- CeBIT 2014聚焦商业重新划分八大板块.pdf
- CEPH动态元数据管理方法分析与改进 Analysis and Improvement of CEPH Dynamic Metadata Management.pdf
- CEVA发布业界首个用于联网多媒体设备的多用途可编程高清视频和图像处理平台.pdf
文档评论(0)