计算机科学 ›› 2008, Vol. 35 ›› Issue (9): 72-75.

• • 上一篇    下一篇

一种轻量级的SYN Flooding攻击检测方法

  

  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    国家863高技术研究发展基金(2003AA142010)资助课题,国家自然科学基金(60473093)资助课题和江苏省高技术研究计划项目(BG2004030)资助课题.

  • Online:2018-11-16 Published:2018-11-16

摘要: 提出了一种轻量级的源端DDoS攻击检测的有效方法。本方法基于Bloom Filter技术对数据包信息进行提取,然后使用变化点计算方法进行异常检测,不仅能够检测出SYN Flooding攻击的存在,而且能够避免因为正常拥塞引起的误报。重放DARPA数据实验表明,算法的检测结果与类似方法相比更精确,使用的计算资源很少。

关键词: DDoS 源端检测 Bloom Filter 变化点检测 SYN Flooding攻击

Abstract: An efficient light-weight method for defending against DDoS attacks at the source-end is designed. We use Bloom Filter to pick up the abstract of packets, and then use change point computation technology to detect abnormity. The method can not only detect

Key words: DDoS,Detection at the source-end,Bloom filter,Change point detection,SYN flooding attack

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!