计算机科学 ›› 2008, Vol. 35 ›› Issue (12): 109-113.

• • 上一篇    下一篇

一种基于Hurst参数的SYN Flooding攻击实时检测方法

  

  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    基金项目:国家高技术研究发展计划(“863”计划)基金资助项目(2003AA142010),国家自然科学基金资助项目(60473093)和江苏省高技术研究计划基金资助项目(BG2004030).

  • Online:2018-11-16 Published:2018-11-16

摘要: 提出了一种轻量级的源端DDoS攻击检测的有效方法。基于Bloom Filter技术提取网络数据包中新的可疑源IP地址出现的次数,然后使用实时在线VTP方法进行异常检测,不仅能够实时检测出DDoS攻击的存在,而且能够避免因为网络数据流量的正常突变引起的误报。从实验结果可以看出,该方法还能够发现大流量背景下,攻击流量没有引起整个网络流量显著变化的DDoS攻击。

关键词: DDoS 源端检测 BloomFilter 实时检测 Hurst参数

Abstract: An efficient light-weight method for defending against DDoS attacks at the source end was designed. The Bloom Filter was used to pick up the amount of doubtful new source IP of network packets. Then, on line VTP technology was used to detect abnormity. Ou

Key words: DDoS, Detection at the source-end, Bloom filter, On-line detection, Hurst parameter

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!