网络异常流检测技术研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:momoji12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
拒绝服务攻击是近年来互联网的重大威胁,这种攻击使得计算机系统或者网络无法正常运转,从而使得合法用户获得的服务质量降低甚至无法获得服务。经过十年的发展,拒绝服务攻击呈现新的特点,例如使用更多主机发功攻击,降低单台主机的攻击强度以逃避检测;采用新型的攻击方式,如脉冲式拒绝服务攻击等。而目前对拒绝服务攻击的检测方法往往着重于总体流量的检测,无法辨别正常用户和攻击主机。本文提出一种基于隐马尔可夫模型的异常流量检测方法:在训练阶段,通过采用大量正常用户的流量对模型进行训练,得到正常用户流量的评价模型和或然概率正常区间;在检测阶段,计算待检流量相对评价模型的或然概率,根据其是否落在正常区间判断待检流量来自正常用户还是攻击主机。鉴于Web流量本身具有多样性的特点,我们进一步使用基于隐马尔可夫模型的聚类算法,对Web用户流量进行聚类,对每个聚类的用户流量再分别建立评价模型,以提高检测效果。针对新出现的脉冲式拒绝服务攻击,我们提出一种基于流量摘要的检测方法,在观测周期内使用CountingBloomFilter对通过链路的流量进行摘要,观测周期结束后对总体流量进行检测判断是否存在攻击,如果存在攻击则进一步使用流量摘要对攻击流进行过滤。最后,针对拒绝服务攻击会造成网络性能下降的特点,提出一种对排队时延、时延抖动和丢包率等网络性能指标测量的方法,并通过对不同场景下的网络性能指标的测量,验证了该测量方法的有效性。
其他文献
全球卫星导航系统(GNSS)已经在各行各业得到广泛的应用,能够为用户提供定位导航服务。但是,GNSS也存在自身的局限性,其定位精度会受观测到的可见星数目的影响,在一些场合下无法满
6LoWPAN是基于IEEE802.15.4的网络协议,其将IPv6协议用于无线传感器网络,被广泛用于嵌入式设备和应用当中,但其采用的Route-over路由协议并不成熟,在数据报传输时延、路由度量标
基于事件相关电位的脑机接口为人类提供了一种全新意义的与外部环境进行交流和控制的辅助手段,可以有效地提高人们的生活质量。但现有的事件相关电位提取方法存在速度慢、准
作为云计算和下一代网络技术创新的平台,数据中心在提供网络服务和技术革新的历程中扮演着十分重要的角色。它的高性能通信主要受两类应用的影响:一类是数据中心内部的大块数据
JPEG2000是新一代静止图像压缩国际标准,具有优越的图像压缩性能和高的图像质量,不仅克服了传统JPEG静止图像压缩标准在高压缩时出现方块效应的缺点,还提供了图像渐进传输、
随着多媒体等业务的大量出现,迫切需要Internet提供QoS服务,IntServ、DiffServ及MPLS等技术应运而生。由于IntServ扩展性差而不能在网络上大规模实施;DiffServ虽然扩展性好,容
随着科学技术的发展,很多工农业现场对环境的温度提出了越来越高的要求,因此对这些领域的环境温度进行有效的实时监测成为一个必须解决的问题。特别是随着大型暖棚、花房和温室
随机共振是一种非线性现象,其本质是当信号、噪声和非线性系统间达到某种匹配关系时,噪声的部分能量可以转移到信号上,从而提高输出端信噪比。随机共振算法快速、高效,并可通过硬
期刊
园林绿化是工程项目里面非常重要的一部分,对于园林工程的成败也具有决定性的意义,同时,它还关系到工程的经济效益,以及社会效益和环境效益等多方面的效益。虽然近几年我国园林绿