首页> 中文期刊> 《通信学报》 >使用补偿非参数CUSUM方法检测DDoS攻击

使用补偿非参数CUSUM方法检测DDoS攻击

         

摘要

提出了一种有效的、在攻击目的端检测DDoS攻击的方法.研究目的是为了在花费较少代价的情况下,早期检测到攻击的存在,记录可疑的攻击包.对基于TCP协议的DDoS攻击而言,从受害端进行观察,会发现很多没有确认的TCP报文段.在每个时间间隔 ,计算未确认的报文段个数与总报文段个数的比值,形成基于时间的统计序列,再用经过改进的非参数递归CUSUM(cumulative sum)算法在线、快速检测DDoS攻击,并在检测的同时记录可疑的攻击包.经实验验证,该检测算法不仅快速,而且具有更低的误报率,能够适应更复杂的网络检测环境.另外,还能为攻击的分析取证和追踪提供一定帮助.

著录项

  • 来源
    《通信学报》 |2008年第6期|126-132|共7页
  • 作者单位

    南京大学,软件新技术国家重点实验室,江苏,南京,210093;

    扬州大学,信息学院计算机科学与工程系,江苏,扬州,225009;

    扬州大学,信息学院计算机科学与工程系,江苏,扬州,225009;

    南京大学,软件新技术国家重点实验室,江苏,南京,210093;

    南京大学,计算机科学与技术系,江苏,南京,210093;

    扬州大学,信息学院计算机科学与工程系,江苏,扬州,225009;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    信息安全; DDoS; 非参数CUSUM算法; 攻击检测; TCP; 未确认报文段;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号