基于信息熵的DDoS攻击检测技术的研究

来源 :浙江大学计算机学院 浙江大学 | 被引量 : 0次 | 上传用户:bimzhouhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会是信息的社会,信息已成为人类的宝贵资源。近年来,Internet以惊人的速度在全球发展,并在人们日常生活中扮演着越来越重要的角色。网络已深入到社会生活的方方面面,在政治、经济、文化、军事等领域发挥着重大作用。然而,由此产生的网络安全问题也日益突出。许多病毒在网络上泛滥横行,给个人和企业造成了巨大的损失。拒绝服务(DoS)攻击是目前网络攻击中最常用也是最难以防御的攻击,由于网络中存在很多容易被控制的主机,使得分布式拒绝服务(DDoS)攻击的危害越来越大。大规模的DDoS攻击是最常见的攻击,研究DDoS攻击具有重大的理论和现实意义。本文首先介绍DDoS攻击的基本概念、攻击方式、攻击原理以及常用的攻击工具,详细剖析DDoS攻击的体系结构和工作原理,对其攻击手段和攻击工具作了全面深入的研究、比较和总结。随后本文将重点研究DDoS的检测技术。DDoS检测技术包括异常检测和特征检测两大类,异常检测是本文研究的重点。通过研究学习当前的DDoS攻击检测技术以及攻击工具检测模型,以及对当前典型检测算法的分析和研究,本文采用了基于信息熵的检测技术,在此技术的基础上进行改进,将统计学中的非参数的累积和方法用到该技术上。通过测试,该方法可以准确地对攻击进行检测,减少了误报率。此外,为适应现实环境的检测和防御需求,本文设计了一个防御拒绝服务攻击系统的系统,并描述了系统的总体的工作流程,检测和防御机制。
其他文献
随着用户参与的不断加深,包含用户观点、态度以及对网络事件、产品评论的主观性文本迅速充斥着互联网。新闻、博客、论坛、贴吧等网络媒体用户数众多,成为了网络事件传播的主
自组织特征映射网络由Teuvo Kohonen教授在20世纪80年代提出,它是模拟脑细胞的这种自组织特性来实现聚类,识别,排序等。自组织特征映射网络同时具有拓扑保持和向量量化的特点
随着社会的发展,水资源短缺日益严重,节省水资源并实现水资源的回收利用是缓解水资源紧张的必然途径。中水是从污水中处理出来的低质量水,可用于工业冷却循环、绿化喷灌、道
成功的大规模系统被称为遗留系统。这些系统具有巨大的商业价值。但是因为它们的体积庞大,并且缺乏文档信息,所以难于维护。其中相似性代码是困扰工程师们的一大问题。在一个
随着计算机技术和互联网的迅速发展,各种信息呈爆炸式增长,人们对信息精确定位的需求促进了自然语言处理技术的研究。指代消解是自然语言处理的重点和难点之一,在文本摘要、
随着互联网的发展,网络安全成为了一个急待解决的重要问题。蜜罐技术是一种采用了主动防御的网络安全技术,部署蜜罐的目的就是吸引攻击者来攻击,捕获攻击者在蜜罐系统上的活
多目标优化是优化问题的主要研究领域之一,现实中的优化问题大多具备多目标的特征,并且这些目标往往是相互冲突的。不同于单目标优化问题有唯一的最优解,多目标优化问题的最
近年来,无线网络成为自动化领域中迅速发展的热点之一,也是工业自动化产品未来的新增长点。显而易见,在配置、安装、修改和扩展等方面,无线网络的成本都低于有线网络。工业无
人口基础信息的共享建设是社会公民信用体系的一部分,它通过在公安人口信息的基础上整合劳动和社会保障,国税,地税等部门与人口信息相关的资源,实现人口信息的集中管理与充分
无线传感器网络是由部署在观测环境内的大量微型传感器节点通过无线通信方式自组成网络。这些节点协作地实时监测、感知和采集环境或监测对象的信息,并将信息以自组织单跳或