资源耗尽型DoS攻击态势评估技术研究的设计与实现

被引量 : 8次 | 上传用户:hw0303
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的广泛应用,生产生活与网络技术的结合越来越紧密,DoS攻击成为威胁网络安全的一大顽疾;另外,随着网络中心战思想的提出,DoS攻击作为一种重要的网络致瘫武器活跃在信息战场上,因此研究和防御DoS攻击成为维护网络安全的一个重要课题。但目前的DoS攻击防御技术无法有效获取DoS攻击态势,难以形成统一有效的防御策略,对DoS攻击的总体遏制效果不好。针对这个问题,本文利用态势感知技术的数据融合能力对DoS攻击态势进行评估及可视化展示,有效提高网络管理决策者对当前网络DoS攻击态势的认知能力,为防御策略的统一制定和部署提供了有力支持。本文的主要工作如下:1)提出两种DoS攻击态势评估方法。在明确DoS攻击防御技术和网络态势感知技术的发展的相关概念、分类及发展现状的基础上,针对资源耗尽型DoS攻击趋向更大规模的新特点,以资源消耗程度与服务质量反映DoS攻击态势,分别提出一种基于资源消耗的态势评估方法和一种基于服务质量的态势评估方法。两种方法均采用层次模型,按底层到高层的顺序将评估指标数据层层融合,并对指标权值进行修正以确保态势结果的准确。两种方法各有优势,互为补充和验证,可灵活搭配以拓宽适用范围并降低部署难度。最后,经实验验证本文提出的两种态势评估方法均可行、有效且具备轻便高效的特点。2)研究DoS攻击态势可视化方法。方法充分考虑到DoS攻击态势的可视化需求,分别从宏观和微观层面提出态势可视化方法。在宏观层面设计基于地理信息系统(GIS)点值图的DoS攻击态势可视化方法,重新定义点值图的符号以展示多维数据,对DoS攻击的整体和局部强度、影响范围、态势变化过程等态势要素进行图形化展示;在微观层面设计基于平行坐标系统(Parallel Coordinates)的DoS攻击态势可视化方法,对网络中每一个元素受DoS攻击的影响变化等指标数值模式细节进行图形化展示,采用交互式K-Means算法对数据分类着色,使可视化效果更好。3)设计实现资源耗尽型DoS攻击态势感知原型系统。本文在第1、2点研究的基础上运用模块化思想设计实现了原型系统,利用实验室网络进行攻击实验,验证原型系统的有效性和可行性。通过以上工作,本文提出的基于资源消耗和基于服务质量的资源耗尽型DoS攻击态势评估方法为利用态势评估技术研究获取和展示DoS攻击态势作出了有益的尝试,研究结果具有较好的理论和实践价值。
其他文献
本文对国内外高校图书馆科学数据服务相关研究进行了梳理,认为开展科学数据服务并实现数据价值增长是未来高校图书馆研究的重点和发展趋势,设计了嵌入"双一流"建设的高校图书
笔者在执教语言活动时,经常会思考:什么样的教材和活动形式能吸引幼儿,让他们在快乐中学习?现代的教育观指出,要在幼儿的生活中挖掘教材,给幼儿自由的空间,允许他们运用自己的
髂静脉受压综合征是常见的临床综合征之一,诊断标准尚未统一。目前影像学检查在髂静脉综合征的诊断中具有重要价值,主要包括彩色多普勒超声、CT、MRI和血管造影等。本文针对
从贸易发展状况和贸易结构两方面分析中欧水产品贸易现状,运用Grubel-Lloyd指数、贸易竞争力指数和AE法对2000—2015年中欧水产品产业内贸易水平和结构进行测算,并对产业内贸
旨在研究通过冷冻干燥法制备出高活性的阿特拉津降解菌剂,并得到最佳工艺条件。采用冷冻干燥法制备阿特拉津降解菌HBT4 (Microbacterium sp.)菌剂,通过单因素及正交试验对工
目的探讨参芪降糖颗粒对老年糖尿病患者心率变异性(HRV)的影响。方法将48例老年2型糖尿病合并自主神经病变患者随机分为2组,治疗组口服阿卡波糖,并于每餐后加服参芪降糖颗粒;对
伴随物联网的迅速发展,网络安全问题变得越来越重要。早期采用的传统BP神经网络算法存在一些致命缺点,如收敛速度较慢、无法跳出局部最优陷阱等。针对传统BP神经网络的问题,
测量了夫兰克赫兹实验中氩气管的经典线性伏安特性曲线,分别从栅极电流和板极电流的实验数据中反应出的氩原子第一激发能级量子化吸收的特性,并对量子吸收理论在实验中的体现
随着经济的发展和社会的进步,我国的市政工程越来越多。为了确保市政排水施工的质量,要提高给排水管道施工技术。本文结合实例,分析了市政给排水管道施工技术,希望对于类似的
目的:分析危重型新型冠状病毒肺炎(COVID-19)患者的临床特征及相关危险因素。方法:回顾性分析15例危重型COVID-19患者的临床特征及预后。结果:15例危重型COVID-19患者平均年