版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、當前Internet技術(shù)已經(jīng)應用到各個行業(yè)和領(lǐng)域,計算機網(wǎng)絡一開始是用做科學研究的,但是現(xiàn)在已經(jīng)廣泛應用于各種商業(yè)活動中,這樣就使得這種開放互聯(lián)的計算機網(wǎng)絡面臨著巨大的安全問題。拒絕服務攻擊DoS(Denial of Service)和分布式拒絕服務攻擊DDoS(Distributed Denial of Service)由于其本身的特點已經(jīng)成為網(wǎng)絡服務及網(wǎng)絡本身的一個巨大且嚴重的威脅,每次這類網(wǎng)絡異常事件的發(fā)生都給整個社會造成了巨大經(jīng)
2、濟損失。因此,為了保障網(wǎng)絡正常的工作和運行,針對大規(guī)模分布式拒絕服務攻擊和蠕蟲攻擊進行實時的檢測和提前的預警是十分必要的。
對于分布式拒絕服務攻擊的檢測和防御主要面臨社會和技術(shù)兩方面的挑戰(zhàn)。來自社會方面的挑戰(zhàn)則是在于要想成功的檢測和防御DDoS攻擊需要牽涉到Internet各方面的政治、經(jīng)濟和社會利益等。而技術(shù)方面的挑戰(zhàn)主要來自于DDoS攻擊TCP/IP協(xié)議自身特點的復雜性
本文模型在路由器端和服務器端協(xié)同工
3、作來收集用戶的行為信息。模型在路由器端對用戶的數(shù)據(jù)流進行粗粒度的檢測,過濾非法用戶,并且在路由器端融合其他服務器收集的該用戶信譽值,從而得到更完整,準確的用戶行為信息。模型還利用邊界路由器在AS(自治域)網(wǎng)絡的邊界處對用戶數(shù)據(jù)進行“出口過濾”處理,從而降低了攻擊者偽造IP源地址的能力;在服務器端再對用戶的數(shù)據(jù)流進行細粒度檢測,檢測出惡意的狡猾攻擊和低流量攻擊;最后量化計算出用戶的信譽值,從而利用用戶的信譽值來區(qū)分合法用戶和惡意用戶,并根
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DDoS攻擊檢測和防御模型研究.pdf
- 基于Netfilter的DDoS攻擊防御研究.pdf
- 一種防御Ddos攻擊的模型設計.pdf
- DDoS攻擊防御關(guān)鍵技術(shù)的研究——DDoS攻擊檢測.pdf
- 基于云計算DDoS攻擊防御研究.pdf
- DDoS攻擊防御新技術(shù)及模型研究.pdf
- 基于用戶忠實度的App-DDoS防御模型.pdf
- DDoS攻擊分析與防御.pdf
- DDoS攻擊的檢測與防御研究.pdf
- 基于抗DDoS的網(wǎng)絡攻擊檢測與防御.pdf
- 基于源端的DDoS攻擊防御與研究.pdf
- DDoS攻擊分析和防御方法.pdf
- DDoS攻擊的分析與防御研究.pdf
- 大規(guī)模DDoS攻擊的防御研究.pdf
- 基于包標記的DDoS攻擊防御技術(shù)的研究.pdf
- DDoS攻擊防御技術(shù)的研究與實現(xiàn).pdf
- DDoS攻擊技術(shù)和防御方法研究.pdf
- DDOS攻擊防御系統(tǒng)設計與研究.pdf
- 基于IP地址檢測的DDoS攻擊防御方法研究.pdf
- 基于Hadoop云計算平臺下DDoS攻擊防御研究.pdf
評論
0/150
提交評論