基于用户流量行为的DDoS攻击检测系统的研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:ycw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,频发的分布式拒绝服务式攻击(Distributed Denial of Service,DDoS)对互联网的安全性,稳定性造成了巨大的危害,且已经成为各国电信运营商,大型互联网公司的首要安全威胁。并且,DDoS攻击也给人们的生活,学习,工作和财产安全带来了巨大影响。因此,有关检测和防御DDoS攻击的相关研发工作具有十分显著的现实意义和社会价值。   目前,统计数据显示洪流攻击已成为DDoS攻击的主要形式,其主要包括ICMP洪流攻击,UDP洪流攻击和SYN洪流攻击。洪流攻击是一类利用IP、UDP、TCP协议漏洞,通过发送虚假数据包来消耗受害主机的系统资源,降低受害网络的带宽,使合法用户无法获得正常网络服务的DDoS攻击。针对这类典型的DDoS攻击形式,如何快速检测和识别攻击者,正常用户和受害者是攻击检测的首要任务。   针对传统的CUSUM算法无法准确识别攻击源和受害者的缺点,基于ICMP,TCP和UDP协议行为所固有的时间同步性,本文得出不同用户流量行为的数学模型,并设计出了无参数Ⅰ-CUSUM算法。在此理论基础上,本文设计实现了一种在线检测用户安全类型的DDoS攻击检测系统。本系统的贡献在于通过检测用户流量行为,并利用无参数Ⅰ-CUSUM算法来识别攻击者,受害者和正常用户。   最后,在真实的测试环境中,各种DDoS攻击模式的测试结果显示本系统实现了相应的设计功能,满足入侵检测系统的稳定性要求,适合于监控和检测中小型网络。同时,通过与Snort入侵检测系统的性能对比,测试结果显示本检测系统在检测准确率、实时性、稳定性和误报率上都有一定的提高。  
其他文献
随着无线通信系统宽带化需求的增加,多载波传输技术和多天线MIMO传输技术得到广泛研究和应用,以显著提供无线通信系统的传输速率、频谱效率、功率效率及传输的可靠性。迭代接
随着网络技术的发展,语音、数据和视频业务日益丰富,运营商推出多种多样的视频业务;与此同时,用户对信息内容的多样化、个性化、画面的质量等方面提出更高的要求,因此,对视频业务质
随着社会的发展,无线局域网通信在人们的生活中发挥着愈来愈重要的作用。无线局域网的工作频段有IEEE802.11b/g规定的2.4GHz频段(2.4-4.484GHz)、IEEE802.11a规定的5.2GHz频段
移动通信技术的快速发展,诸如智能手机的普及和各种终端软件的大量出现,使人们的生活产生了巨大变化,用户的需求也从以前的单一语音业务变为当前的混合业务,这样就对无线通信系统
下一代无线通信系统对传输速率和传输质量都提出了更高的要求,由传输信号多径传播引起的衰落是影响系统传输速率和传输质量的主要因素。MIMO-OFDM和MIMO-SCFDE系统可以有效的
机会网络是一种不需要源节点和目标节点之间存在完整链路,利用节点移动带来的相遇机会实现通信的自组织网络。机会网络不要求网络的全连通,更适合实际的自组网需求;作为一种全新
中国古建筑是中华民族优秀精神文化的实物载体,也是世界建筑艺术历史皇冠上的明珠,更是人类璀璨的历史文化遗产,所以对其保护具有重要意义。传统的古建筑保护方法,比如图纸、手工
随着信息技术的快速发展,数字信号的采集与处理在科学研究、工业生产、航空航天和医疗卫生等领域等到越来越广泛的应用。这些应用对数字信号的传输速度提出了越来越高的要求。
协作通信作为一种虚拟MIMO技术,各个节点利用其他节点来帮助自己传输信息,可以提高系统容量,减少传输时间。由于协作通信导致通信模式的变化,所以传统的无线网络MAC机制很难保证
全球性资源短缺等生态危机日渐严重,为了社会的可持续发展,实现建筑节能迫在眉睫。室内环境的舒适是实现建筑节能的基本前提条件,但又会增大有害物质的排放以及天然资源的消