-
题名基于双向流量的DDoS检测机制
- 1
-
-
作者
吴小叶
王微
肖继民
-
机构
南京邮电大学计算机学院
摩托罗拉电子(中国)有限公司
-
出处
《苏盐科技》
2008年第1期18-20,24,共4页
-
文摘
随着网络的快速发展,各式各样的异常流量限制了Internet提供正常的带宽服务,其中包括现在最流行的DDoS攻击。鉴于传统的用单向流量来分析、检测异常流量的方法无法正确区分突发的正常流量和DDoS攻击流量,本文提出了一种基于双向流的分析检测机制,通过对网络节点的输入、输出流量关系的分析,从而区分异常流量和正常的突发流量。在此基础上,提出了对研究Internet实际网络异常流量检测有重要意义的8种状态模型,并在NS2.30上进行了仿真,验证了这种检测机制的有效性和可行性。
-
关键词
DDOS
双向流
异常检测
正常的突发流量
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP393
[自动化与计算机技术—计算机应用技术]
-