基于云平台的分布式拒绝服务(DDoS)攻击检测技术研究

来源 :贵州大学 | 被引量 : 2次 | 上传用户:sznzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网规模的迅速扩大,不同协议的网络流量充斥网络,网络变得越来越复杂。在大量涌入的流量中,就包括网络攻击等异常行为,如何快速、准确地甄别网络流量中的异常行为,减少异常行为对相关网络平台和业务造成影响——保障网络的有效运行,对提高整个网络的可用性和可靠性具有重要意义,同时也是学术界和工业界共同关注的前沿课题。本文分析和讨论了现有的异常流量检测算法,着重对词袋模型(Bag of words model,BoW)进行改进,并通过在公开数据库上的实验来进行比较。论文主要工作内容及创新之处如下:(1)针对现有的检测算法人工干预需要依赖经验设定预警阈值以及异常流量特征码更新不及时等问题,提出了一种基于流量关键点词袋模型(Stream Point Bag of word,SP-BoW)的检测算法。该算法改进词袋模型并将其应用到网络流量的异常检测中,能自动进行模型训练,可以实现对异常流量的攻击分类与实时检测等。(2)为了更好检测分布式拒绝服务(Distributed Denial of Service,DDoS)攻击,在原有算法基础上,提出了一种基于二进制流量关键点词袋模型(Binary Stream Point Bag of Word,BSP-BoW)的检测算法。该算法直接从二进制流量中训练得到流量关键点(Stream Point,SP),能针对不同拓扑网络进行自适应异常检测,可以识别攻击的阶段为攻击防御阶段提供依据等。(3)提出了一种可以部署在云平台上的异常流量检测框架。该框架核心思想是基于BSP-BoW检测算法,部署在各个服务或平台的网络流量入口处。该框架从异常样本中训练得到异常流量关键点特征,然后将训练好的特征分发到各个检测节点。该框架可以快速地分析和检测当前拓扑网络下的异常流量。
其他文献
该文中所开发的C语言程序设计网上教学系统充分考虑了该门课程教学的实际需求,运用网络技术和计算机技术对教学资源进行整合实现资源共享、在线交流、在线考试等功能。出于系
文章以多媒体技术在初中生物课堂上的运用为研究对象,分析多媒体技术运用到课堂教学中的作用,并指出其中存在的问题。
从河北省招收来华留学生院校数量、规模及层次等方面总结了近年来河北省来华留学教育事业的发展状况,在比较河北省与其他省区来华留学工作差距的基础上分析了河北省来华留学
针对区域主导产业选择特点以及目前研究不足,提出了一种改进的灰聚类方法.该方法在中心点三角白化权函数的基础上,构造了一种新的白化权函数,即中心点三角波白化权函数,以熵
中小企业是国家经济发展中的重要组成部分,为社会经济发展起到创新和推动作用。当下网络环境,给资金不足、技术水平不高的中小企业带来了财务信息安全和财务管理效率的威胁,
<正>一、引言财税制度的本质是造福人民,为人民谋利益。一个国家的财税制度关系到民生发展、社会结构和公平正义。自秦朝统一六国以来,中国古代在实行中央集权制的同时,长期
<正> 鲁迅曾以雷峰塔为题材,写了两篇杂文《论雷峰塔的倒掉》和《再论雷峰塔的倒掉》,借雷峰塔的故事抨击时政,收到了极好的艺术效果。雷峰塔,是西湖十景之一,古往今来,以它
乡村小学书法教育教学存在缺乏课程、缺乏师资和认识观念偏离等问题。确立从技能训练走向素养培育、从精英引领走向全员参与、从比赛促进走向评价激励的书法教育方向,重基础,