分布式拒绝服务攻击检测和防御若干技术问题研究

分布式拒绝服务攻击检测和防御若干技术问题研究

ID:33540121

大小:17.17 MB

页数:136页

时间:2019-02-26

分布式拒绝服务攻击检测和防御若干技术问题研究_第1页
分布式拒绝服务攻击检测和防御若干技术问题研究_第2页
分布式拒绝服务攻击检测和防御若干技术问题研究_第3页
分布式拒绝服务攻击检测和防御若干技术问题研究_第4页
分布式拒绝服务攻击检测和防御若干技术问题研究_第5页
资源描述:

《分布式拒绝服务攻击检测和防御若干技术问题研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、博士学位论文分布式拒绝服务攻击检测和防御若干技术问题研究导师:常桂然研究生:王冬琦隶Jk大学二0一一年六月俞举导,4,,、·oUDC密级学位论文舢《刚舢0删洲刚删0删Y2841273分布式拒绝服务攻击检测和防御若干技术问题研究作者姓名:王冬琦指导教师:常桂然教授东北大学信息科学与工程学院申请学位级别:博士学科类别:工学学科专业名称:计算机系统结构论文提交日期:2011年5月论文答辩日期:2011年6月学位授予日期:评阅人:王兴伟乔建忠答辩委员会主席:尹朝万永,k大学2011年6月ADissertationfortheDegreeofDoctorinComputerArc

2、hitectureResearchonthe1’echniquesfortheDetectionandPreventionofDDoSAttacl【srreVentlon0tDDOSAttaCkSbyW抽gDongqiSupervisor:ProfessorChangGuiranNortheastemUrniVersityJune2011独创性声明本人声明,所呈交的学位论文是在导师的指导下完成的。论文中取得的研究成果除加以标注和致谢的地方外,不包含其他人己经发表或撰写过的研究成果,也不包括本人为获得其他学位而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论

3、文中作了明确的说明并表示谢=亡已思。学位论文作者签名:孑暑亨茸日期:沙tq石}{巾/学位论文版权使用授权书本学位论文作者和指导教师完全了解东北大学有关保留、使用学位论文的规定:即学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人同意东北大学可以将学位论文的全部或部分内容编入有关数据库进行检索、交流。作者和导师同意网上交流的时间为作者获得学位后:半年口一年口一年半口两年口学位论文作者签名:巧彦}≯旷签字日期:V·I寻占商印口导师签名:荔彰’毋£易签字日期:w∥·莎t衫东北大学博士学位论文摘要分布式拒绝服务攻击检测与防御若干技术问题研究摘要

4、分布式拒绝服务攻击(DDoS)是影响Intemet安全的主要威胁之一,DDoS的检测和防御一直是网络安全研究的热点问题。DDoS检测和防御系统多存在误报率高、执行效率低、检测与防御缺乏联动性等缺点,因此,消除误报、提高执行效率、增强检测和防御过程的联动性等,一直是研究的重点和难点。此外,以往对DDoS的研究,大多是为了防止单台服务器或与服务器相关的网络设备遭到攻击,而如今越来越多的网络站点基于内容分发网络(CDN),这对DDoS防御提出了新的要求。本文对DDoS的检测和防御问题进行了深入的分析和探讨,结合DDoS攻击的原理和特点,对DDoS的检测和防御问题进行了系统的分

5、析和归类,分别指出了各个环节、方法的重点、优缺点,总结了DDoS检测和防御面临的挑战。本文的创新点如下:1)提出一种基于IP流特性的DDoS检测方法。此方法把IP流统计属性应用于DDoS检测,将IP流分为宏观流和微观流两种,有助于解决如何选择可用于检测DDoS的统计属性的问题;总结出可用于判定是否存在DDoS攻击的以下5种特性:数据包异常性(PAP)、相异包产生速率(ANPPF)、伪造包存在的可能性(PCF)、攻击流量激增速率(0DGS)、端口产生速率(PGS);最后,依据这5种特性,使用神经网络分类器实现DDoS的自动检测。本方法对如何判定DDoS的存在提供了理论分析

6、依据,是一种有效的DDoS检测手段。2)在严格过滤DDoS攻击流量的基础上,提出了一种基于离群数据挖掘的误过滤消减方法。该方法首先对疑似攻击流量进行严格过滤,然后利用离群数据挖掘算法处理被过滤掉的数据集以获得离群的准合法数据,这些离线生成的准合法数据被用以更新优先服务列表,从而恢复对被误过滤用户的服务。实验表明,本方法在保证服务器上绝大多数应用正常运行的同时,可使得受攻击应用逐步恢复对外服务。本方法从新的角度出发降低了误过滤的影响,是一种新的攻击防御策略。3)在研究了DDoS检测和防御的一般过程的基础上,针对DDoS检测和防御程序与其他应用共享硬件资源的情况,提出了一个

7、通用的基于多核的DDoS检东北大学博士学位论文摘要测和防御架构(M3D)。在DDoS攻击发生时,M3D会给DDoS检测和防御程序分配独立的计算资源,这减轻了执行DDoS防御对其他安全应用的影响,从而解决了如何在UTM等在线防御设备上实现DDoS防御的难题;通过分析DDoS检测和防御方法的数据处理方式,M3D给出了二者的并行化实现模式,这一实现模式可供大部分DDoS检测和防御方法参考;将M3D架构应用于基于离群分析的误过滤消减方法的实验表明,M3D有效的提升了现有DDoS检测防御系统的执行效率,增强了防御系统实时响应DDoS攻击的能力,DD

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。