- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于统计特征SYN Flood检测方法
基于统计特征SYN Flood检测方法
摘 要:SYN Flood是当前最流行的拒绝服务(DoS)与分布式拒绝服务(DDoS)攻击方式。从构造一个SYN攻击报文的角度分析,SYN Flood攻击会引起网络中基于IP地址、标志位、端口号、序列号的统计特征异常,因此提出一种基于统计特征的SYN Flood攻击检测的方法。该方法首先从半连接队列中获取半连接信息,从全连接队列中获取IP地址存入BloomFilter中,再分别提取其统计特征,最后使用LMBP神经网络得到检测结果。实验结果表明该算法与其他算法相比具有更好的检测效果。
关键词:SYNFlood检测;统计特征;BloomFilter;LMBP神经网络
中图分类号:TP393 文献标识码:A
Abstract:As the most popular attack method of denial of service (DoS) and distributed denial of service (DDoS),SYN Flood attack will cause some statistical properties abnormalities in the IP address,the TCP flag,the port number and the serial number from the perspective of constructing a SYN packet.Therefore,a SYN Flood attack detection method is proposed in this paper.Firstly,the method acquires half connection information from the half-connection queue,obtains IP addresses from the whole connection queue and puts them in Bloom Filter,then individually extracts statistical properties based on IP addresses,and finally determines whether SYN Flood attack happens by using LMBP neural networks.Experimental results show that the method could improve the effectiveness of detection.
Keywords:SYN flood detection;statistical properties;bloom filter;LMBP neural network
1 引言(Introduction)
SYN Flood是??前最流行的拒绝服务(DoS)与分布式拒绝服务(DDoS)攻击方式之一,也是一种非常流行的利用协议漏洞的资源匮乏型攻击,它对网络破坏力惊人[1]。因SYN Flood攻击技术操作方便、容易达到目的、更难于防范和追查,越来越成为黑客最常使用的网络攻击方式之一[2]。它主要利用TCP协议三次握手缺陷和IP欺骗技术,向目标服务器发送大量带有伪造IP地址的SYN报文,使目标服务器的TCP半连接队列被迅速占满而不能及时释放,造成无法建立正常的TCP连接,从而导致拒绝服务。
由于完整的TCP连接包括连接的建立和终止两个过程,在这些过程中SYN报文、ACK报文、SYN/ACK报文、FIN报文、RST报文的数量具有一定对称性。目前,针对SYN Flood攻击的检测技术主要根据这种对称性是否被破坏,以判断网络中是否存在SYN Flood攻击[3]。另外,提出一种基于重尾特性的SYN Flood检测方法,该方法将SYN报文的比重与流量的重尾特性相结合提高检测的正确率[4]。在攻击者发动SYNFlood攻击时,如果有意传送对等的SYN/ACK报文、ACK报文、RST报文、FIN报文、FIN/ACK报文,上述检测方法将失去作用。
2 SYNFlood攻击特征分析(SYN flood attack feature
analysis)
本文从构造一个SYN攻击报文的角度分析,SYN Flood攻击会引起网络中基于IP地址、标志位、端口号、序列号的统计特征异常。据此,提出一种基于统计特征的SYN Flood攻击检测的方法。该方法首先从半连接队列中获取半连接信息,从全连接队列中获取IP地址存储到BloomFilter中,再分别提取基于IP地址、标志位、端口号、序列号的统计特征,最后使
您可能关注的文档
最近下载
- 个人简历表格下载word(最新).pdf VIP
- (高清版)-B-T 42286.1-2022 轨道交通电子设备 车载驾驶数据记录 第1部分:技术规范.pdf VIP
- 4. 光伏厂区通讯培训.pptx VIP
- 2025全球稳定币产业发展报告.pdf VIP
- 智能优化算法研究课件-上海交通大学+张立新.ppt VIP
- 小学低年级读本第1讲第二课《我自豪我是中国人》说课稿.pdf VIP
- 共同的纽约OneNYC-2050-包容的经济.pdf VIP
- DLT 5418-2009《电厂烟气脱硫吸收塔施工及验收规程》.doc VIP
- 2024-2025学年北京市西城区七年级上学期期末考语文试卷含详解.docx VIP
- 血液透析应急流程图.doc
文档评论(0)