位置:成果数据库 > 期刊 > 期刊详情页
基于行为分布的DDoS攻击检测方法
  • ISSN号:1671-4628
  • 期刊名称:《北京化工大学学报:自然科学版》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京化工大学信息科学与技术学院,北京100029
  • 相关基金:国家自然科学基金(20671010)
中文摘要:

分布式拒绝服务(distributed denial of service,DDoS)攻击能够在短时间内产生巨量的数据包耗尽目标主机或网络的资源,经过研究发现这些伪造的数据包在一个特定的时间内有着合法数据包所不具备的函数特点。因此,本文提出了行为分布的模型,一旦有可疑流流入服务器,则开始计算这些可疑流的行为分布差异,如果该差异小于一个设定的阈值,则判断有DDoS攻击发生;反之则为合法的数据访问。根据NS-3的模拟实验,证明该模型能够有效的从合法访问中区分出DDoS攻击流,对提前控制DDoS攻击的发生具有重要的意义。

英文摘要:

A distributed denial of service(DDoS) attack is a common network attack and it is difficult to prevent.A DDoS attack usually generates a huge amount of packages in a very short time and exhausts the resources of the host and network which are attacked.Consequently,DDoS attack is a great threat to the stability of high-speed networks.Many studies have shown that the attack packages are generated by one or several functions.Therefore,the attack packages always share some features that valid packages do not have.This paper introduces the concept of behavior distribution.When suspicious flows arrive at a server,the software calculates the differences in their behavior distribution.If the difference is lower than the threshold,it is deemed a DDoS attack.Otherwise,it is a valid access.The NS-3 experimental results indicate that this method can effectively distinguish a DDoS attack from a valid access and thus contain an attack as soon as possible.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《北京化工大学学报:自然科学版》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:北京化工大学
  • 主编:刘振宇
  • 地址:北京市北三环东路15号
  • 邮编:100029
  • 邮箱:bhxbzr@126.com
  • 电话:010-64434926
  • 国际标准刊号:ISSN:1671-4628
  • 国内统一刊号:ISSN:11-4755/TQ
  • 邮发代号:82-657
  • 获奖情况:
  • 1999年教育部优秀科技期刊二等奖,1997年第二届全国科技期刊评比三等奖,1995年全国重点高校自然科学学报二等奖,中国期刊方阵“双效”期刊,首届高校优秀科技期刊,全国石化行业优秀期刊一等奖
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:9420