期刊文献+

一种分布式拒绝服务攻击的检测方法

A Novel Method to Detect DDoS Attack on Internet
下载PDF
导出
摘要 该文提出和实现了一种基于网络异常流量特征的检测模型。通过将多条链路或多个流的流量信号作为一个整体进行研究.构建了网络异常流量监控的系统模型。该模型包括了数据采集、分析、异常判断和警告等功能,并综合了异常信息融合及警告信息关联性分析技术。通过实验证明,该套系统模型对短时间段内的突爱流量能提供有效的检测和报警服务。 A novel model is proposed for detecting DDoS attack, one of the most popular attacks on Internet. The model can recognize abnormal traffic based on integrating multi-routes or multi-traffics into a whole and includes three sub-models: data collection, data analy- sis, and abnormality detection. From the experiments, it can detect outburst traffic and afford alarm service effectively.
作者 李振 LI Zhen (School of Computer & Information, Hefei University oZ Technology, Hefei 230009,China)
出处 《电脑知识与技术》 2009年第6期4140-4141,共2页 Computer Knowledge and Technology
基金 基金项目:国家自然科学基金(60275022)
关键词 分布式拒绝服务 系统检测 突发流量 自回归滑动平均 DDoS system detection outburst traffic AR.MA
  • 相关文献

参考文献2

二级参考文献39

  • 1孙钦东,张德运,郑卫斌,胡国栋.基于时频分析的分布式拒绝服务攻击的自动检测[J].西安交通大学学报,2004,38(12):1247-1250. 被引量:4
  • 2罗华,胡光岷,姚兴苗.基于网络全局流量异常特征的DDoS攻击检测[J].计算机应用,2007,27(2):314-317. 被引量:13
  • 3[1]Kent S, Atkinson R. Security architecture for the internet protocol[S]. RFC2401, Nov. 1998.
  • 4[2]Harkins D, Carrel D. The internet key exchange(IKE)[S]. RFC2409, Nov. 1998.
  • 5[3]Moore D, Voelker G and Savage S. Inferring internet denial-of-service activity[C]. In Proceeding of 10th USENIX Security Symposium, 2001.
  • 6[4]Computer emergency response team[EB/OL]. Results of Distributed Systems Intruder Tools Workshop. http://www.cert.org/reports/dist-workshop-final.html, Nov. 1999.
  • 7[5][EB/OL].http://arbornetworks.com/
  • 8[6][EB/OL].http://www.astanetworks.com/products/vantage/
  • 9[7][EB/OL].http://www.entercept.com/products/
  • 10[8][EB/OL].http://www.mazunetworks.com/solutions/product-overview.html

共引文献33

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部