期刊文献+

基于熵的DDoS攻击检测系统设计与实现

Design and Implementation of DDos Attack Detection System Based on Entropy
下载PDF
导出
摘要 通过实时采集数据包并进行分析处理,实时统计数据包中SYN在TCP中的比率、UDP的收包速率、ICMP的收包速率,根据系统正常运行时所设定的阈值实现针对DDoS中SYNFlood、UDPFlood、ICMPFlood三种形式攻击的检测。当连续超过阈值3秒后,系统自动统计收到的数据包,找到数据包的来源,并通过信息熵算法分析攻击源是随机伪造IP源攻击还是单一攻击源。 By analyzing and processing of real-time data packets,real-time ratio of SYN and TCP and rate of UDP and ICMP are computed. Three forms of DDos attack: SYNFlood,UDPFlood,ICMPFlood are detected based on the threshold of system during normal operation. The system automatic counts the received data packets and finds out their sources after three seconds over the threshold. According to the information entropy algorithm,random counterfeit IP attack source or a single attack source is analyzed.
机构地区 河北省电力公司
出处 《河北软件职业技术学院学报》 2013年第3期54-57,共4页 Journal of Hebei Software Institute
关键词 DDOS攻击 IP报文结构 TCP报文结构 信息熵 DDos attack IP message structure TCP message structure information entropy
  • 相关文献

参考文献5

二级参考文献57

共引文献13

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部