低速率分布式拒绝服务(LDDoS,low-rate distributed denial of service)攻击是一种新型的DDoS攻击方式。LDDoS具有流量小和隐蔽性强的特点,现有的DDoS攻击检测方法不能正确发现LDDoS攻击流量。根据LDDoS攻击流量呈现周期性的特点,采用...低速率分布式拒绝服务(LDDoS,low-rate distributed denial of service)攻击是一种新型的DDoS攻击方式。LDDoS具有流量小和隐蔽性强的特点,现有的DDoS攻击检测方法不能正确发现LDDoS攻击流量。根据LDDoS攻击流量呈现周期性的特点,采用缓存队列占有率统计的方法,重点研究了受害目标路由器的缓存队列,分别统计分析了正常和攻击流量的占有率,并在NS-2环境中进行了仿真实验,成功提取了LDDoS攻击流量上的2个特征,提高了LDDoS攻击的检测率。展开更多
文摘低速率分布式拒绝服务(LDDoS,low-rate distributed denial of service)攻击是一种新型的DDoS攻击方式。LDDoS具有流量小和隐蔽性强的特点,现有的DDoS攻击检测方法不能正确发现LDDoS攻击流量。根据LDDoS攻击流量呈现周期性的特点,采用缓存队列占有率统计的方法,重点研究了受害目标路由器的缓存队列,分别统计分析了正常和攻击流量的占有率,并在NS-2环境中进行了仿真实验,成功提取了LDDoS攻击流量上的2个特征,提高了LDDoS攻击的检测率。