首页> 中文期刊> 《河北软件职业技术学院学报》 >基于熵的DDoS攻击检测系统设计与实现

基于熵的DDoS攻击检测系统设计与实现

         

摘要

通过实时采集数据包并进行分析处理,实时统计数据包中SYN在TCP中的比率、UDP的收包速率、ICMP的收包速率,根据系统正常运行时所设定的阈值实现针对DDoS中SYNFlood、UDPFlood、ICMPFlood三种形式攻击的检测。当连续超过阈值3秒后,系统自动统计收到的数据包,找到数据包的来源,并通过信息熵算法分析攻击源是随机伪造IP源攻击还是单一攻击源。%By analyzing and processing of re al-time data packets,real-time ratio of SYN and TCP and rate of UDP and ICMP are computed. Three forms of DDos attack:SYNFlood,UDPFlood,ICMPFlood are detected based on the threshold of system during normal operation. The system au-tomatic counts the received data packets and finds out their sources after three seconds over the threshold. According to the information entropy algorithm,random counterfeit IP at-tack source or a single attack source is analyzed.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号