期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
DDOS攻击检测和防御模型 被引量:34
1
作者 孙知信 姜举良 焦琳 《软件学报》 EI CSCD 北大核心 2007年第9期2245-2258,共14页
提出了基于聚集和协议分析防御分布式拒绝服务攻击(aggregate-based protocol analysis anti-DDoS,简称APA-ANTI-DdoS)模型来检测和防御DDoS攻击.APA-ANTI-DDoS模型包括异常流量聚集、协议分析和流量处理.异常流量聚积把网络流量分为正... 提出了基于聚集和协议分析防御分布式拒绝服务攻击(aggregate-based protocol analysis anti-DDoS,简称APA-ANTI-DdoS)模型来检测和防御DDoS攻击.APA-ANTI-DDoS模型包括异常流量聚集、协议分析和流量处理.异常流量聚积把网络流量分为正常流量和异常流量;协议分析寻找异常流量中DDoS攻击流量的特征;流量处理则根据当前的DDoS攻击流量特征,过滤异常流量并测试当前聚积流量的拥塞控制特性,恢复被误判的流量.随后实现了APA-ANTI-DDoS系统.实验结果表明,APA-ANTI-DDoS模型能很好地识别和防御DDoS攻击,能在误判时恢复非攻击流量,保证合法的正常网络通信. 展开更多
关键词 分布式拒绝服务攻击 拥塞控制 洪流攻击 聚集 异常流量 协议分析
下载PDF
基于流量状态特性的网络异常流量检测模型研究 被引量:2
2
作者 孙知信 焦琳 姜举良 《南京邮电大学学报(自然科学版)》 EI 2007年第2期44-50,共7页
提出了一种网络流量异常状态统计模型——混合二次网络状态G(X2,DKS,DKKS,DAKS)模型。该模型从动态性原则以及降低误检率和漏检率思想出发,改进原有统计模型,建立了可以动态设定描述网络流量状态参数的加权统计模型。基于混合二次网络... 提出了一种网络流量异常状态统计模型——混合二次网络状态G(X2,DKS,DKKS,DAKS)模型。该模型从动态性原则以及降低误检率和漏检率思想出发,改进原有统计模型,建立了可以动态设定描述网络流量状态参数的加权统计模型。基于混合二次网络状态模型G(X2,DKS,DKKS,DAKS)的入侵检测系统进一步证明了该模型可以更大程度上提高异常检测性能,降低其误检率和漏检率。 展开更多
关键词 网络流量 误检率 漏检率
下载PDF
混合二次网络流量异常状态模型研究 被引量:1
3
作者 孙知信 焦琳 姜举良 《计算机技术与发展》 2007年第3期153-155,共3页
提出了一种网络流量异常状态统计模型——混合二次网络状态模型MQNSM-G(DKS,DKKS,DAKS)。该模型从动态性原则以及降低误检率和漏检率思想出发,改进原有统计模型,建立了可以动态设定描述网络流量状态参数的加权统计模型。基于混合二次网... 提出了一种网络流量异常状态统计模型——混合二次网络状态模型MQNSM-G(DKS,DKKS,DAKS)。该模型从动态性原则以及降低误检率和漏检率思想出发,改进原有统计模型,建立了可以动态设定描述网络流量状态参数的加权统计模型。基于混合二次网络状态模型MQNSM-G(DKS,DKKS,DAKS)的入侵检测系统进一步证明了该模型可以更大程度上提高异常检测性能,降低其误检率和漏检率。 展开更多
关键词 分布式拒绝服务攻击 入侵检测 误检率 漏检率
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部