基于SIP协议的攻击呼叫检测关键技术研究

被引量 : 2次 | 上传用户:huanghoubin102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于SIP协议的攻击呼叫检测包括攻击行为的发现和正常会话与攻击会话的区分。在大规模软交换网络中,实现对攻击呼叫的实时检测主要面临两类问题:一是攻击呼叫淹没在海量的正常业务流量中,多数的攻击行为难以造成软交换网络流量模型的显性变化。二是发现攻击行为后,要定位攻击呼叫则需对所有呼叫进行流程还原,SIP协议特性使得要对大规模并发呼叫实时进行会话关联,面临处理能力的瓶颈问题。本课题依托“十一五”863信息技术领域重点项目“电信网安全系统”某关键课题开展研究工作,目标是深入分析软交换网络体系架构和SIP协议安全特性,研究SIP DoS攻击行为检测方法和SIP会话快速关联算法,为软交换网络信息安全提供技术支撑。主要工作贡献和创新点包括:1)构建了适用于SIP DoS攻击检测的攻击流统计特征序列,提出自适应非参量累积和攻击检测算法。针对攻击呼叫淹没在海量正常业务流量中,多数的攻击行为难以造成软交换网络流量模型显性变化的问题,依据SIP消息交互的特点构建了适用于SIP DoS攻击检测的统计特征序列;在分析现有检测算法优缺点的基础上,选择非参量累积和算法对SIP DoS攻击进行检测,指出了算法应用于实时检测时存在的3个缺陷:显著随机异常影响、凭经验设置的固定偏移和累积和残留效应。自适应非参量累积和算法主要设计了3项自适应机制:设计累计异常告警机制对显著随机异常进行处理,体现对正常随机突变的容忍能力,降低了误报率;使用切比雪夫不等式构建自适应的偏移变量,以跟随SIP业务量的变化而变化,提高算法的检测率;设计累计告警监控的机制对统计特征序列进行实时监测,及时消除累积和效应。仿真测试表明,在相同的误检率时,自适应算法的检测率高于非参量累积和算法。2)设计并实现了基于两级哈希结构的会话关联算法。根据实时并发处理系统的应用特点,预先建立空闲链表,减少内存操作频度;根据软交换网络的呼叫标识配置特性,构建两级哈希表结构,使用两级哈希运算进行会话关联检索。仿真结果表明,措施一提高了会话关联的速度,并且在所有并发处理系统中都具有普遍适用性;措施二进一步提高了会话关联速度,降低了内存开销。
其他文献
辛弃疾一生主张收复中原,但壮志难酬,只得将满腔忠烈之气化为豪放慷慨的词句。作者是怀着深重的忧虑和一腔悲愤来写《永遇乐·京口北固亭怀古》这首词的。作品中作者深沉的情
以实际工程为依托,采用ANSYS模拟桩板式结构,通过车道荷载偏载分析研究桩板式结构的力学性能,经计算发现:由于结构桩体覆土深度大,导致结构整体刚度大,故最不利工况的最大位
阿尔茨海默病(AD)作为一种主要影响患者认知功能的慢性进行性中枢神经系统变性疾病,是一种老年人常见的疾病类型,其发生和发展可能严重影响患者及其家人的生活质量。神经系统变性
对于学生而言,兴趣是最好的老师,培养学生的兴趣就是诱导学生学习。因此教师在教学时,需有针对性、个性化地唤起学生的学习兴趣,使学生由被动学习转为主动学习。以高中物理教
从语义泛化角度探讨新词语。语言和社会处于共变之中。社会变化导致语言变化 ,特别是新词语的产生。广义的语义泛化包含意义泛化和语用空间的扩展。总体上说 ,社会变化是根源
合作是当今世界的发展方向,新课改之后的教育模式里,合作成了必不可少的学习理念。小组的合作学习,能有效地提高学生学习数学的积极性和趣味性,从而提高教学的效率,为提高小
甄别装备制造业产业链的瓶颈有利于从根本上找出制约装备制造业产业链升级的症结及其影响因素,有利于装备制造业企业分析自身发展不足及其原因,分析装备制造业产业链升级路径也
文章回顾了反光材料的发展历史,介绍了服饰中常用的反光材料,总结了反光材料目前的应用状况和市场需求情况,并对其市场发展前景作了展望。为相关设计人员和生产企业提供了一
国内目前中外合作办学项目数量多,如何保障中外合作办学的质量?文章从目前开展的中外合作办学质量认证的标准为切入点,对中外合作办学教育质量认证的意义进行了分析,以期待中外合