-
题名抵御模仿人类行为DDoS的软件防火墙
- 1
-
-
作者
袁志
-
机构
广州大学华软软件学院
-
出处
《计算机系统应用》
2015年第4期148-152,共5页
-
文摘
模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击.提出一种抵御方法,它包括三个关键点:使用会话号标示请求者身份,通过分析单位时间的请求消息序列发现傀儡主机,通过丢弃或修改傀儡主机的请求消息中断其攻击.基于该方法实现了一种软件防火墙,它包括统计模块和转发模块,统计模块用于发现傀儡主机,转发模块用于丢弃或修改傀儡主机的请求消息.防火墙部署在网站服务器上,管理员根据网站特征设置运行参数,能以较小的代价使服务器从HTTP洪水中脱困.
-
关键词
网站安全
HTTP洪水
分布式拒绝访问攻击
用户识别
防火墙
-
Keywords
Website security
HTTP Floods
distributed denial of service
user identification
fire wall
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种低通信开销的DDoS异常检测模型
- 2
-
-
作者
奠石镁
-
机构
云南医学高等专科学校信息中心
-
出处
《计算机与网络》
2008年第13期26-28,36,共4页
-
文摘
在分布式 DDoS 检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式 DDoS 检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和"补偿参数"使得代表对象调整后的局部值在每个节点上看来都是最大,只要代表对象没有超出阚值则可以保证 DDoS 没有发生。将多个对象的持续监控变为对代表对象的监控和对局部约束条件的维护操作,从而降低检测操作的通信开销。通过理论分析和实验测试,证明了该方法的有效性。
-
关键词
分布式拒绝访问攻击
通信开销
全局检测
局部检测
-
Keywords
DDoS
communication cost
global detection
local detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种低通信开销的DDoS异常检测模型
- 3
-
-
作者
奠石镁
-
机构
云南医学高等专科学校信息中心
-
出处
《计算机安全》
2008年第6期7-10,共4页
-
文摘
在分布式DDoS检测中,相互协作的检测节点间存在一定规模的通信开销,当通信操作频繁发生时,这种开销会加重网络负担。针对分布式DDoS检测,提出一种低通信开销的检测模型:选择具有最大全局值的对象作为代表,通过"监控参数"和"补偿参数",使得代表对象调整后的局部值在每个节点上看起来都是最大,只要代表对象没有超出阈值,则可以保证DDos没有发生。将多个对象的持续监控变为对代表对象的监控和对局部约束条件的维护操作,从而降低检测操作的通信开销。通过理论分析和实验测试,证明了该方法的有效性。
-
关键词
分布式拒绝访问攻击
通信开销
全局检测
局部检测
-
Keywords
DDoS
communication cost
global detection
local detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP338
[自动化与计算机技术—计算机系统结构]
-