网站大量收购独家精品文档,联系QQ:2885784924

DDoS攻击检测研究综述 A Survey of Detection Research on DDoS Attack.pdfVIP

DDoS攻击检测研究综述 A Survey of Detection Research on DDoS Attack.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DDoS攻击检测研究综述 A Survey of Detection Research on DDoS Attack

研究与开发 DDoS攻击检测研究综述木 徐川1,杜成1。唐红2 (1重庆邮电大学通信学院重庆400065;2重庆邮电大学计算机学院重庆400065) I圜DD。s攻击作为当前网络安全最严重的威胁之一。近年来随着僵尸网络的盛行,其攻击影响日趋扩 大。因此对DD0s攻击进行检测变得尤为重要。本文按照攻击层次和检测位置的不同,对于不同的 DDos攻击检测方法给出了详细的分类,同时在此基础上对各类检测方法进行分析和性能比较,明 确了各种检测方法的特点和应用范围。最后讨论了当前攻击检测存在的问题及进一步研究的方向。 关键镶分布式拒绝服务攻击;攻击检溅;分层捡测;检潲位置 防、检测、攻击源追踪、响应。其中,重点研究方向是攻击期 1 引言 间的检测技术.其目的是在攻击发生时有效地检测出攻击 拒绝服务(DoS)攻击是指利用网络协议的缺陷或通过的存在。当前DDos攻击的检测方法有很多种,主要分为 各种手段耗尽被攻击对象的资源,以使得被攻击主机或网 3类:基于误用的DDoS检测、基于异常的DDoS检测以 络无法提供正常服务的攻击方式。分布式拒绝服务 及混合式DDoS检测。基于误用的DD0s检测主要是利用 denialof (distributedservice,DD0s)攻击则是在传统的拒绝了特征匹配、模型推理、状态转换和专家系统的方法: 服务攻击基础上产生的分布式大规模攻击方式。它由攻击 基于异常的DDos检测主要包括统计检测、模式预测、 者控制傀儡机向受害者发送大量攻击数据包,使得受害机 人工智能检测、机器学习检测4种方法。混合模式DDOS 无法正常通信。近年来,DDoS攻击技术变得越来越复杂, 攻击检测则是将误用DDos攻击检测和异常DDos攻击 DDoS攻击发生的次数逐渐增多。僵尸网络的不断发展也给 检测两种方式混合使用。基于异常的DD0s检测以及混 攻击检测带来了一定的难度。对网络安全构成严重威胁。因 合式DDos检测是现在应用比较广泛的两类方法,本文 此.DDos攻击检测对网络安全具有很重要的意义和价值。 对这些检测方法进行进一步的归类总结。明确各种检测 方法的特点和应用范围,以便更加有效地进行DDc6攻 2 DDoS攻击检测的研究现状 击检测。 目前,关于DDoS攻击的研究主要可以分为4方面:预 针对DDoS分层攻击,DD0s攻击检测可以分为4类: 链路层检测、网络层检测、传输层检测及应用层检测。按照 ·国家自然科学基金资助项目(No.印873097),重庆市自然科学 不同的检测位置I”,又可以将DD0s攻击检测分为源端检 基金重点资助项目(No.Csl℃2009BA2089),重庆市教委科学技 术研究项目(No.Ⅺ100508) 测、中间网络检测、受害端检测和混合式检测。 三j嫂壬三 万方数据 研究与开发 异常,可以此来判断是否发生DDoS攻击。参考文献【9】给 3攻击检测分层分类 出了一种基于相关系数矩阵的异常检测及分析方法,由相 3.1链路层检测 关系数矩阵获得每个单位时间内不同类型的TcP数据包 链路层检测主要指ARP攻击检测。实际中。DDOS攻之间的定量关系,并通过观测数据包之间的相关系数来发

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档