基于会话异常度模型的应用层分布式拒绝服务攻击过滤

来源 :计算机学报 | 被引量 : 0次 | 上传用户:sese90
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大量的网络攻击手段和可利用的网络资源大大增加了抵御分布式拒绝服务(Distributed Denial-of-Service,DDoS)攻击的难度.应用层DDoS建立在正常的网络层行为之上,当前网络层安全设备无法有效抵御攻击.文章提出了一种应用层DDoS攻击过滤模型.基于攻击请求的生成方式,文中将应用层DDoS攻击分为5类,分析了应用层DDoS攻击与正常访问行为的不同,提出了访问行为异常属性和session异常度模型.利用此模型,可以有效区分正常访问session和应用层DDoS攻击session.将First-Come First-Serve(FCFS)、Low Suspicion First(LSF)和Round Robin3种转发策略与session异常度模型结合,采用真实网络日志,模拟分析合法请求返回时延随时间的变化关系.结果表明,转发速率为合法请求最大速率就可获得较好的转发性能,此外,FCFS和Round Robin比LSF具有更低的合法请求返回时延.
其他文献
企业营销要想保住"畅"并日益"俏",前提是要掌握消费需求,实行按需营销,投其所好.但是,光做到这一点还不够,如果不把营销基点放到发现消费新需求上,未必就能实现打开市场的初
服务业务流程模型的质量对服务系统的质量会产生直接影响,而衡量模型质量的标准除了模型本身的一致性、无歧义性等性质外,更为重要的是其能否充分满足顾客的服务需求.在服务
针对分布式虚拟环境中几何资源分配不均匀的问题,提出一种基于对象属性关注度的QoS传输控制方法以及模型传输Qos管理模型.该方法扩展了基于几何属性的模型传输控制传统方法,将对