学位论文 > 优秀研究生学位论文题录展示

DDoS攻击及检测技术研究

作 者: 高玉龙
导 师: 殷新春; 严芬
学 校: 扬州大学
专 业: 计算机软件与理论
关键词: DDoS LDDoS 攻击检测 路由器缓存队列 CUSUM
分类号: TP393.08
类 型: 硕士论文
年 份: 2011年
下 载: 49次
引 用: 0次
阅 读: 论文下载
 

内容摘要


DoS(Denial of Service,拒绝服务攻击)是对网络服务有效性的一种破坏,使受害主机或网络不能及时接受并处理外界请求,或无法及时回应外界请求,从而不能提供给合法用户正常的服务,形成拒绝服务。DDoS(Distributed DoS,分布式拒绝服务)攻击利用足够数量的傀儡机产生数目巨大的攻击数据包,对一个或多个目标实施DoS攻击,耗尽受害端的资源,使受害主机丧失提供正常网络服务的能力。DDoS攻击已经是当前网络安全最严重的威胁之一,是对网络可用性的挑战。反弹攻击和IP源地址伪造技术的使用使得攻击更加难以察觉。新近出现的LDDoS (Low DDoS,低速率分布式拒绝服务)攻击,由于其攻击时产生流量小,通过传统的检测方法难以察发现。就当前的网络状况而言,世界的每一个角落都有可能受到DDoS的攻击,但是只要尽早检测到DDoS攻击就能将损害降到最小。因此,DDoS及DDoS变种攻击检测方法的研究备受关注,研究拒绝服务攻击的原理及检测方法具有深刻的意义。本文对DDoS攻击和DDoS攻击检测技术展开研究,主要工作如下:(1)通过跟踪DDoS攻击检测的最新研究情况,对几种不同的DDoS攻击进行了分析,对不同的攻击检测方法进行了分析和比较,为研究工作打下基础;(2)由于绝大多数DDoS攻击都伪造了源IP地址,研究工作基于一个源IP地址发送了两次或两次以上的数据包即认为此IP发送的数据包为正常数据包的假定。研究提出了采用Bloom Filter结构对路由器上缓存队列中的数据包的源IP地址信息进行映射的方法,并在路由器缓存队列每次发生溢出时统计出缓存队列中正常数据包的数目,根据所统计的正常包数目的变化趋势来判断是否发生了LDDoS攻击;(3)研究表明,DDoS攻击发生时,数据流的密度会发生明显改变。算法研究通过在攻击的源端每间隔一定的时间间隔t统计数据流的密度,然后使用非参数的CUSUM算法进行异常检测,检测出数据流密度发生突变的时间改变点,从而检测出DDoS攻击的存在。

全文目录


摘要  4-5
Abstract  5-9
第1章 引言  9-13
  1.1 研究背景  9-10
  1.2 国内外研究现状  10-11
  1.3 论文研究内容与贡献  11-13
第2章 分布式拒绝服务攻击  13-24
  2.1 DDoS攻击的原理及过程  13-14
  2.2 DDoS攻击的分类  14-19
    2.2.1 直接风暴型攻击  15-16
    2.2.2 反射型攻击  16-17
    2.2.3 低速型攻击  17-19
  2.3 DDoS攻击的特点及防御难点  19-22
  2.4 DDoS攻击的发展趋势  22-23
  2.5 本章小结  23-24
第3章 DDoS攻击的检测方法研究  24-32
  3.1 DDoS攻击检测系统的体系结构  24
  3.2 DDoS攻击检测方法  24-30
    3.2.1 按检测模式分类的检测方法  24-28
    3.2.2 在不同位置部署DDoS检测  28-29
    3.2.3 其它检测方法  29-30
  3.3 DDoS攻击检测方法分析  30-31
  3.4 本章小结  31-32
第4章 基于路由器缓存队列的LDDoS攻击检测算法  32-43
  4.1 引言  32
  4.2 研究现状  32-33
  4.3 LDDoS攻击特征分析  33-35
    4.3.1 相关理论  33-35
    4.3.2 异常LDDoS攻击特征  35
  4.4 基于Bloom Filter算法的信息提取  35-38
  4.5 检测原理及误差分析  38-39
  4.6 仿真试验结果及分析  39-42
    4.6.1 实验数据  39-41
    4.6.2 实验结果及分析  41-42
  4.7 本章小结  42-43
第5章 基于变化点算法的DDoS攻击检测算法  43-49
  5.1 研究背景  43-44
  5.2 基于数据流密度的检测思路  44
  5.3 基于非参数CUSUM的决策算法  44-46
  5.4 实验结果及分析  46-48
  5.5 总结  48-49
第6章 总结与展望  49-51
  6.1 本文工作总结  49
  6.2 进一步的工作  49-51
参考文献  51-57
致谢  57-58
攻读学位期间发表论文情况  58
攻读学位期间参与项目情况  58-59

相似论文

  1. 基于特征分析的DDoS攻击检测技术研究,TP393.08
  2. 基于路由协作的DdoS检测与防御研究,TP393.08
  3. 军队局域网中DDOS攻击模拟和防御的研究,TP393.08
  4. 基于VoIP的DDoS攻击源追踪技术的研究,TP393.08
  5. 低速率拒绝服务攻击的一种检测方法,TP393.08
  6. 面向电信的云计算平台安全关键技术研究,TP393.08
  7. 一种改进的动态污点分析模型,TP393.08
  8. 基于欧氏距离的洪泛攻击检测方法研究,TP393.08
  9. 移动无线传感器网络中节点复制攻击的高效分布式检测机制研究,TN929.5
  10. DDoS检测技术的研究,TP393.08
  11. 流媒体服务攻击防御方案的设计,TP393.08
  12. 基于改进CUSUM算法的DNS缓存攻击检测,TP393.08
  13. 基于熵的电话网攻击检测方法研究,TN916.2
  14. 基于网络连接特征的DDoS检测系统的研究与实现,TP393.08
  15. 基于流量自相似性的IPv6中DDoS检测方法的研究,TP393.08
  16. 基于用户信誉值防御DDoS攻击的协同模型,TP393.08
  17. 拒绝服务攻击和自相似网络流量研究,TP393.08
  18. 网络异常行为检测与分析方法研究,TP393.08
  19. 一种基于网络流量特征分析的DDOS攻击检测技术,TP393.08
  20. 分布式拒绝服务攻击分析与防范技术研究,TP393.08
  21. 针对DDoS的抗攻击技术的研究与应用,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com