基于網(wǎng)絡(luò)行為分析的DDoS攻擊檢測(cè)技術(shù)研究.pdf_第1頁(yè)
已閱讀1頁(yè),還剩78頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、隨著近些年互聯(lián)網(wǎng)的迅速發(fā)展,包括Web服務(wù)在內(nèi)的應(yīng)用層服務(wù)和應(yīng)用程序越來(lái)越多的被開(kāi)發(fā)和使用。應(yīng)用層的安全問(wèn)題日益突出,其安全重要性也愈加顯得重要?;赪eb服務(wù)器的網(wǎng)絡(luò)攻擊行為發(fā)生頻繁,分布式拒絕服務(wù)攻擊(DDoS)是其中最難以防御且破壞性最大的攻擊行為之一。DDoS是一種通過(guò)消耗目標(biāo)資源來(lái)阻止用戶正常訪問(wèn)目標(biāo)服務(wù)的網(wǎng)絡(luò)攻擊形式,它對(duì)網(wǎng)絡(luò)和網(wǎng)絡(luò)服務(wù)的可用性構(gòu)成極大的威脅,同傳統(tǒng)的 DDoS相比,基于應(yīng)用層的 DDoS攻擊隱藏效果更好,破

2、壞力更強(qiáng)。DDoS攻擊檢測(cè)是整個(gè)安全防范體系的重要一環(huán),通過(guò)快速、準(zhǔn)確地檢測(cè)和識(shí)別攻擊,為安全防御提供有效支撐?,F(xiàn)有的大多數(shù) DDoS檢測(cè)方法難以區(qū)分攻擊者的攻擊行為和突發(fā)的大流量正常請(qǐng)求行為,基于網(wǎng)絡(luò)行為分析的檢測(cè)方法對(duì)于攻擊者的異常行為能夠較好的辨識(shí),因此基于網(wǎng)絡(luò)行為分析的 DDoS檢測(cè)方法的研究顯得很有必要。
  本文根據(jù)攻擊者對(duì)Web服務(wù)器發(fā)起DDoS攻擊時(shí)選取URL的不同方式,把針對(duì)應(yīng)用層Web服務(wù)的DDoS攻擊分為固定

3、URL攻擊,隨機(jī)URL攻擊和遍歷URL爬蟲(chóng)模式攻擊三種類型,并對(duì)每一類攻擊時(shí) URL的請(qǐng)求率進(jìn)行分析,把請(qǐng)求的URL作為離散隨機(jī)變量,得出攻擊時(shí)的URL請(qǐng)求熵并與正常情況下URL請(qǐng)求熵進(jìn)行對(duì)比,以此找出 DDoS攻擊時(shí)的行為差異。在此基礎(chǔ)上對(duì)檢測(cè)結(jié)果進(jìn)一步分析優(yōu)化,提出一種基于URL聯(lián)合信息熵向量的DDoS攻擊檢測(cè)方法,檢測(cè)方法將URL請(qǐng)求熵和頁(yè)面停留時(shí)間熵進(jìn)行向量結(jié)合,通過(guò)仿真表明該方法能夠有效的區(qū)分 DDoS攻擊和正常突發(fā)大流量 F

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論