APP下载

一种可靠检测低速率DDOS攻击的异常检测系统

2009-06-25田开琳

现代电子技术 2009年7期
关键词:库内变种网络流量

田开琳 李 明

0引言

现代社会对计算机网络(如互联网)的依赖性愈来愈强,从而,网络安全的重要性不言而喻。在网络安全方面,检测分布式拒绝服务攻击(Distributed Denial of Service,DDoS)一直是重要研究内容。在入侵检测方面有两类系统:基于主机的入侵检测系统(IDS)和基于网络的IDS。基于网络的IDS以网络流量为检测对象,它又可分为两类:误用检测和异常检测。误用检测基于以往攻击事件的特征库,故误用检测的IDS能准确检测旧式攻击。误用检测对新变种的DDoS攻击显得无力,因为新变种的DDoS攻击的新特征尚不在特征库内,故可以百分之百地逃避误用检测。本文工作属异常检测。

猜你喜欢

库内变种网络流量
基于多元高斯分布的网络流量异常识别方法
动车检查库库内热源特性实测与分析
避免污名化!世卫组织改用希腊字母命名变异新冠病毒
基于神经网络的P2P流量识别方法
牵引蓄电池工程车库内充电插座烧损故障分析及解决措施
变种队的复仇之路
AVB网络流量整形帧模型端到端延迟计算
耽车泵站库内集渗试验分析
奇妙变种人
利用库内风源进行HXD型机车预实验的研究