计算机科学 ›› 2008, Vol. 35 ›› Issue (12): 109-113.
• • 上一篇 下一篇
出版日期:
发布日期:
基金资助:
Online:
Published:
摘要: 提出了一种轻量级的源端DDoS攻击检测的有效方法。基于Bloom Filter技术提取网络数据包中新的可疑源IP地址出现的次数,然后使用实时在线VTP方法进行异常检测,不仅能够实时检测出DDoS攻击的存在,而且能够避免因为网络数据流量的正常突变引起的误报。从实验结果可以看出,该方法还能够发现大流量背景下,攻击流量没有引起整个网络流量显著变化的DDoS攻击。
关键词: DDoS 源端检测 BloomFilter 实时检测 Hurst参数
Abstract: An efficient light-weight method for defending against DDoS attacks at the source end was designed. The Bloom Filter was used to pick up the amount of doubtful new source IP of network packets. Then, on line VTP technology was used to detect abnormity. Ou
Key words: DDoS, Detection at the source-end, Bloom filter, On-line detection, Hurst parameter
. 一种基于Hurst参数的SYN Flooding攻击实时检测方法[J]. 计算机科学, 2008, 35(12): 109-113. https://doi.org/
0 / / 推荐
导出引用管理器 EndNote|Reference Manager|ProCite|BibTeX|RefWorks
链接本文: https://www.jsjkx.com/CN/
https://www.jsjkx.com/CN/Y2008/V35/I12/109
Cited