版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、分布式拒絕服務攻擊是通過控制多個傀儡主機向受害者發(fā)送攻擊包的網(wǎng)絡攻擊方式,該攻擊方式簡單有效,攻擊所用攻擊包通常與正常數(shù)據(jù)包區(qū)別很小。分布式拒絕服務攻擊危害巨大,且難以檢測。網(wǎng)絡技術的發(fā)展使網(wǎng)絡速度快速增加,分布式拒絕服務攻擊的流量也隨之增長,檢測系統(tǒng)的負擔也在加重,為使系統(tǒng)能夠實時檢測攻擊,研究高速大流量網(wǎng)絡中的檢測技術,提高分布式拒絕服務攻擊檢測系統(tǒng)的速度極為必要。
本文研究了分布式拒絕服務攻擊的原理和特點,設計和實現(xiàn)了一
2、個基于多核CPU的分布式拒絕服務攻擊檢測系統(tǒng)。傳統(tǒng)的檢測系統(tǒng)需要檢查數(shù)據(jù)包的內容,為了避免這種效率低下的工作,系統(tǒng)采用了分析IP流屬性的方法,只需要檢查數(shù)據(jù)包首部而不是其內容。本文分析了發(fā)生分布式拒絕服務攻擊時的IP流特點,總結了IP流的5個統(tǒng)計屬性,并對比了正常通信和分布式拒絕服務攻擊下這5個屬性的表現(xiàn)。人工神經(jīng)網(wǎng)絡具有很強的分類識別能力,本文研究了BP神經(jīng)網(wǎng)絡的結構及其學習算法,并使用BP神經(jīng)網(wǎng)絡分析各時段的IP流。利用IP流的5個
3、屬性作為輸入,神經(jīng)網(wǎng)絡將IP流分類為正常流量和含有分布式拒絕服務攻擊的流量。
攻擊檢測系統(tǒng)利用WinPcap過濾并捕獲網(wǎng)絡上的數(shù)據(jù)包,IP流統(tǒng)計模塊解析這些數(shù)據(jù)包,建立流并統(tǒng)計出各時段的IP流屬性。統(tǒng)計流屬性的過程被設計成并行執(zhí)行模式以充分發(fā)揮多核CPU的優(yōu)勢。在IP流分析中,設計了一個BP神經(jīng)網(wǎng)絡分類器來分類IP流量,神經(jīng)網(wǎng)絡的參數(shù)調整過程采用了LM算法。最后使用OpenMP對神經(jīng)網(wǎng)絡訓練和分類代碼在多核CPU上進行了改進。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于熵的DDOS攻擊檢測技術研究.pdf
- 基于特征分析DDoS攻擊檢測技術研究.pdf
- 基于流量自相似模型的DDoS攻擊檢測技術研究.pdf
- DDoS攻擊及檢測技術研究.pdf
- DDoS攻擊檢測和響應技術研究.pdf
- 基于網(wǎng)絡行為分析的DDoS攻擊檢測技術研究.pdf
- 基于信息熵聚類的DDOS異常檢測技術研究.pdf
- 基于多核CPU的軟件無線電平臺研發(fā)及應用技術研究.pdf
- 多核CPU可測性設計關鍵技術研究.pdf
- 基于多核學習的云檢測及分析技術研究
- 基于節(jié)奏矩陣的AL-DDoS攻擊檢測技術研究.pdf
- 基于應用層的DDoS攻擊檢測防御技術研究.pdf
- 基于多核學習的云檢測及分析技術研究.pdf
- 面向多核CPU的關鍵詞搜索關鍵技術研究.pdf
- DDoS檢測技術的研究.pdf
- 面向云計算的DDoS攻擊檢測技術研究.pdf
- DDoS防護技術研究.pdf
- 大規(guī)模DDoS攻擊檢測關鍵技術研究.pdf
- 基于多核的虛擬化技術研究.pdf
- DDoS攻擊防御關鍵技術的研究——DDoS攻擊檢測.pdf
評論
0/150
提交評論