论文部分内容阅读
本文提出了APA-ANTI-DDoS模型来检测和防御DDoS攻击。APA-ANTI-DDoS模型包括异常流量聚集、协议分析和流量处理三个子模块。异常流量聚积把网络流量分为正常流量和异常流量。协议分析寻找异常流量中DDoS攻击流量的特征;流量处理则根据当前的DDoS攻击流量特征,过滤异常流量,并测试当前聚积流量的拥塞控制特性,恢复被误判的流量。作者随后实现了APA-ANTI-DDoS系统。实验表明:APA-ANTI-DDoS系统能很好地识别和防御DDoS攻击,能在误判时恢复非攻击流量,保证正常网络通讯。