位置:成果数据库 > 期刊 > 期刊详情页
DDoS攻击快速在线检测器的设计与实现
  • 期刊名称:北京邮电大学大学学报 2007.30(3):122-125
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京邮电大学计算机学院,南京210003, [2]南京大学计算机软件新技术国家重点实验室,南京210093
  • 相关基金:国家自然科学基金项目(60573141;70271050);国家“863计划”项目(2006AA01z438);南京市高科技项目(2006软资105);现代通信国家重点实验室基金项目(9140C1101010603);江苏省计算机信息处理技术重点实验室基金项目(kjs050001;kjs0606)
  • 相关项目:应用移动代理的网格安全关键技术的研究
中文摘要:

设计并实现了1种基于小波变换的DDoS(分布式拒绝服务)攻击快速在线检测器.采用自定义的Socket方式进行在线数据包捕获,采用链表形式的数据包特征库进行数据特征存储,利用小波变换求解自相似系数在线检测DDoS攻击.试验结果表明,该设计可以快速区分DDoS攻击与正常大流量数据,并可有效检测出非知名DDoS攻击工具发起的攻击.

英文摘要:

A fast online detection method aiming at DDoS(distributed denial of service) attack detection based wavelet transform was presented. The user-defined Socket method was adopted to capture network packets, the linked-list packets character library was responsible for keeping packets, and DDoS attack was detected online based on changes in the characteristic of network self-similarity which was estimated by using the real-time wavelet transform. The experiment results show that the detection can distinguish real DDoS attack from the massive data flow, and can effectively detect DDoS attack launched by unknown DDoS tools fast.

同期刊论文项目
同项目期刊论文