低速DDoS攻击的异常检测

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:feng_lingpeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代社会对计算机网络的依赖性愈来愈强。从而,网络安全是何等重要的问题,不言而喻。在网络安全方面,检测分布式拒绝服务攻击(DDoS)一直是重要研究内容。在入侵检测方面有两类系统:基于主机的入侵检测系统(IDS)和基于网络的IDS。基于网络的IDS以网络流量为检测对象,它又可分为两类:误用检测和异常检测。误用检测基于以往攻击事件的特征库,故误用检测的IDS能准确检测旧式攻击。误用检测对新变种的DDoS攻击显得软弱无力,因为新变种的DDoS攻击的新特征尚不在特征库内,故可以百分之百地逃避误用检测。本文工作属异常检测。异常检测适合新变种的DDoS攻击。但是,若把异常流量判别为正常则出现漏报。对于一次报警,把异常流量识别为异常的概率有多大?漏报概率有多大?这些是异常检测的可靠报警问题,是异常检测的棘手问题。所谓可靠报警,是指所采用的异常检测器在原理上就具备那么个特性。用户可预先设定报警概率和漏报概率。可靠报警是此文研究的IDS的主要特点。传统DDoS攻击的基本特点是数据速率特别高。故IDS常按高速率检测,包括我们以前的工作。近年来,出现了一种低速率DDoS攻击,其目的是逃避常规IDS。因此,如何可靠地检测低速率DDoS攻击成了颇有意义的研究问题。本文提出一种可靠检测低速率DDoS攻击的IDS。它有三部分组成:1)网络流量的实时采集模块,2)检测决策模块,3)报警模块。整个系统,其输入是网络流量,输出是就异常流量发出的报警信号。该系统的主要特点是能按用户指定的检测概率作出决策和报警。本文主要贡献:1)对低速率DDoS攻击原理以及方法进行分析,把当前的低速率DDoS攻击与防御进行分类。2)提出一种能够准确检测低速率DDoS攻击的IDS,并且对系统进行了仿真实验。3)用NS2对以TCP为目标的低速率DDoS攻击进行了仿真实验,验证攻击中各个参数的最佳选择。
其他文献
轧钢机械的振动故障对轧钢机械的正常安全运转有着基础性的影响.在实际的工作中,现在较为普遍的故障诊断方法通常是在轧钢机械设备中安置检测和监控系统,通过及时发现和定位
未来移动通信在传输速率、系统性能和系统业务容量等方面对无线通信系统提出了更高的要求。多输入多输出的MIMO通信系统在发射端和接收端均采用多天线,可以进行空间复用和空间
ZigBee技术被列为物联网行业发展最快,市场前景最好的短距离无线技术之一。ZigBee的物理层和MAC层基于IEEE802.15.4标准,是一种新兴的复杂度低、功耗小、成本低的短距离无线
在工业生产中,需要监视系统对生产流程进行监控,并随时对被测物体进行调整以保证生产的安全、连续进行。近些年,人们经常使用视频监视系统来完成某些监控任务,使用视频测距监
传统的拨测系统对于网络的监控方法主要有设备自身的告警和性能告警两种方式,但是设备告警和性能告警有其局限,无法监控到所有的业务故障,尤其像单通、噪声、彩铃播放是否准确等
随着科学技术的飞速发展,人们科研探索领域不断扩大,在监测条件恶劣、无人能达的环境下,无线传感器技术的优势显得尤为突出。传统的无线传感器节点采集的主要是湿度、温度、
最近几年,协同通信作为抵抗无线衰落、提高通信系统可靠性和增加系统传输速率的一种有效手段,受到了人们的广泛的注。其基本思想就是单天线的用户在一个多用户的环境中共享彼此
流量工程的问题已经研究多年,也已经提出了许多的解决方法,但较其它的解决方案相比,MPLS实施流量工程具有显著的优势。MPLS流量工程的问题最终可归结为数据流的路径确定问题,即显
集传感器技术、嵌入式计算技术、分布式信息处理技术和通信技术于一体的无线传感器网络以其低廉的价格、便利的部署方式有着广泛的应用前景。无线传感器网络具有自组织、以数
多输入多输出(Multiple-Input Multiple-Output, MIMO)技术使无线通信系统能够获得更高的数据传输速率或传输可靠性。这两个优点分别体现在MIMO技术的两个应用中:前者通过空分