计算机科学 ›› 2011, Vol. 38 ›› Issue (12): 82-87.
刘辉宇,陈凯,彭涛,陈晓苏
摘要: 基于TCP协议中Syn, Fin和Rst 3种报文段的关系,提出了一种新的SynF food攻击检测方法:将Syn, Fin和Rst 3者之间的关系映射到欧氏空间中,将某一时间段内的Syn, Fin和Rst的关系映射为一个点,将无攻击行为存在时的Syn, Fin和Rst之间的关系映射为一条线,分析点与线之间的距离来检测SynFlood攻击,同时使用移动平均技术对上述距离进行平滑处理,以提高检测效率和准确度。实验结果表明,该方法对直接式SynFlood攻击和反射式SynFlood攻击均具有较好的检测准确度,并且产生的误报率较低,数据报文处理能力较高,能够部署于大中型网络的骨干路由器上。
No related articles found! |
|