入侵检测若干关键技术与DdoS攻击研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zsdown520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文对入侵检测技术的以上两个方面进行了研究,因此可分为两大部分.第一部分,针对目前入侵检测系统准确性不够,以及难于大规模统一布置、维护的问题,提出了新的模型和机制,这些研究成果能有效地改进现有入侵检测系统的性能.第二部分,该文针对分布式拒绝服务攻击进行了研究,并在实验和分析的基础上提出了有效的检测方法和防护机制.该文的主要创新点包括:1、提出了一种基于多传感器数据融合技术的入侵检测机制DFIDM:检测结果是否具有较高准确性,对入侵检测系统至关重要.该文研究了将数据融合技术运用到入侵检测系统中的设计方法,通过理论分析验证了数据融合技术对提高入侵检测性能的有效性,以此为依据对DFIDM进行了设计和实现,实验证明具有良好的效果.2、提出了一种基于移动Agent的入侵检测模型MADIDS:MADIDS使用分层体系结构,整个系统由一个中心节点和若干域组成,域内通过LAN连接,域间通过WAN连接.在该模型中,设计了分层生成和更新机制,通过引入移动Agent技术,来实现入侵检测系统在WAN环境中的大规模统一配置,只需较小开销就能维护系统的完整性、一致性和有效性.该文还研究了系统的自我修复和抗毁功能.实验证明该模型具有良好的效果.3、提出了一种基于网络流量自相似性Hurst系数的DDoS攻击判定条件:该文在验证局域网流量具有严格自相似性的同时,对常用的Hurst系数计算方法进行了性能比较.通过大量实验研究了DDoS攻击对Hurst系数产生的定量影响,并在实验数据分析的基础上,提出了攻击发生和结束的准确判据,最后还分析和验证了该方法的有效性.实验证明,该方法性能良好.4、提出了一种基于网络流量自相似性Hurst系数变化的DDoS攻击防护机制R<2>DH:该文提出的R<2>DH机制,能在系统开销较小的情况下,完成发现攻击、定位攻击路径、判断攻击类型、生成响应策略和完成响应动作等工作步骤.由于采取了同步和容错机制,能较好地应用于WAN环境.实验证明,该方法具有良好的效果.
其他文献
随着无线网络技术和信息社会经济的迅速发展,人们对移动通信及宽带无线接入业务的需求不断增长。一方面,不同的无线网络技术,如蜂窝通信UMTS、LTE、宽带无线接入技术(WiMAX)
[摘 要] 当前,我国大学生志愿者已经成为志愿服务事业的主力军,大学生志愿服务的社会影响力在逐渐扩大。但是受西方价值观渗透和工具理性膨胀的影响,大学生志愿者与志愿服务对象间的矛盾越来越突出,并且成为制约志愿服务高效发展的主要因素。本文将主体间性哲学理论与大学生志愿服务主客体间关系的研究相结合,旨在通过推进大学生志愿服务主客体间内在的对话沟通和完善大学生志愿服务外在环境来消解这两个主体间的矛盾,实现
数字水印是一种有效的对数字产品进行版权保护的技术,手写签名是一种广泛被大众所接受的传统授权认证方式。传统的水印大多是图标和序列号等标识信息,将数字水印和生物特征认
作为网络性能测试工具之一,网络模拟器不仅要能够适应网络的快速发展,同时它还要具有易于使用和高效等特点。IPv6被视为下一代互联网络的核心,Windows操作系统也被越来越多的
近年来,随着Web信息多元化的增长,传统的信息采集系统(Scalable Web Crawler)已无法保证对信息的及时更新,并且由于其采集信息的主题范围过于广泛,较少考虑采集的信息是否与查询
[摘 要] 公安院校教师核心竞争力具有普通高校的共性又有其特殊性。公安院校教师核心竞争力的影响因素及评价原则是建立公安院校教师核心竞争力评价体系的两大重要前提,而对影响因素的分析又是明确评价原则的基础。本文旨在高校教师核心竞争力视域下,探讨影响公安院校教师核心竞争力发展的因素,并进而对公安院校教师核心竞争力的评价原则进行探析。  [关键词] 公安院校;核心竞争力;影响因素;评价原则  [中图分类号
移动机器人是机器人学中的一个重要分支,它能够通过传感器感知环境和自身状态信息,实现自主完成动态决策规划和行为控制。多传感器信息的并用为移动机器人提供更准确的环境信息