防御分布式拒绝服务攻击的入侵检测模型的研究与实现

来源 :燕山大学 | 被引量 : 0次 | 上传用户:wwx3572205
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet网络的飞速发展,网络安全成为其中的主题之一.分布式拒绝服务攻击(DDoS)在各种攻击手段中是危害最广泛、最难防御的一种攻击方式.传统的防火墙技术不能有效的对DDoS攻击进行阻击.入侵检测是一种增强系统安全的有效方法.其目的就是检测出系统中违背系统安全性规则或者威胁到系统安全的活动.检测时,通过对系统中用户行为或系统行为的可疑程度进行评估,进而根据评价结果来鉴别系统中行为的正常性.从而帮助系统管理员进行安全管理或对系统所受以的攻击采取相应的对策.该文基于入侵检测的思想,针对分布式拒绝服务攻击,在现有的检测技术与手段基础上,提出了一个防御DDoS的三层检测模型.首先,在第一层设置陷阱IP,目的是检测并记录分布式拒绝服务攻击前的扫描动作;其次,在第二层设置攻击特征字符串匹配检测,检测到之后与第一层中的记录信息进行比较,从而更加准确判断是否有攻击的存在;最后,在第三层设置基于主机的检测,当系统遭受分布式拒绝服务攻击时输入的信息流量远比输出的信息流量大,此时不能正确响应合法用户的正常连接.三层互相补充,协调工作,通过数据交流共享实现模型的动态性.该文基于Snort系统对前两层进行了实现,并且通过实验证明该思想的正确性与高可靠性.由于时间的限制,第三层没有实现,这有待于进一步的完善.
其他文献
WWW已经发展为拥有近一亿用户和大约400万站点,3亿页面的巨大分布式信息空间,且其信息量仍以指数形式在飞速增长。但由于它上面的信息具有开放性、动态性和异构性使得人们很难
该文在理论上的主要贡献就是对于一般线性椭圆型问题,提出了一种确定其最优(近优)Robin参数的极其简洁的方法.中科院软件所并行中心研制的并行油藏模拟器PRIS_1.0已成功地运行
最近两年来,以微博为首的社交媒体快速发展,例如新浪微博已经拥有几亿的注册用户和近亿的活跃用户。随着微博平台的发展,出现了很多垃圾用户。这些垃圾用户或发布广告、或发
移动Agent技术采用了新型分布式通信、计算模式,克服了请求/应答方式的缺点.该文围绕系统结构、安全性、标准化和异构系统互操作性等内容,对这种新型的分布式对象技术进行了
该文论述的主题是华夏银行的网络银行系统的开发和设计,文章对系统开发过程作了详尽的研究和分析,并针对电子商务软件开发的难点,提出了一些解决方案.首先,该网络银行系统综
该课题从设计一个校内的网络教学系统的Web应用入手,深入研究了基于互联网的Web应用的结构、原理,并用UML对Web应用进行建模,将Web应用抽象成一个可以在开发前仔细分析的“原
随着Internet的普及,电子商务对企业的发展和人们的生活产生着越来越重要的影响。Internet是一个信息的世界,在这个信息世界中,通常用户在汲取有用信息的同时也无奈接受了大量的
该文提出了新的管理型财务软件的信息模型,它具有以下几个突出特点:1.灵活的系统设置.模型中通过段的定义及其取值描述可以灵活地构造出科目体系.2.统一的基础数据:主核算与
该文主要介绍了目录服务技术、X500目录系统、轻量级目录访问协议LDAP.阐述了X.500目录系统和轻量级目录访问协议LDAP的发展历史、系统模型和访问控制机制等;从多方面分析和
本文对构建于CORBA之上的远程医疗原型系统给出了具体的实现方案。在分析了基于CORBA的分布式远程医疗系统需求的基础上,利用面向对象的方法,结合分布式对象计算的特点,设计了符