基于线性预测的DDoS攻击检测方法  被引量:2

Detection Method Against DDoS Attacks Based on Linear Prediction

在线阅读下载全文

作  者:王瑜[1] 姚国珍[1] 黄怡然[1] 

机构地区:[1]华北电力大学电子与通信工程系,保定071003

出  处:《计算机工程》2008年第20期156-158,共3页Computer Engineering

基  金:华北电力大学青年教师科研基金资助项目(200811007)

摘  要:分布式拒绝服务攻击的原理简单、危害严重,如TCP淹没攻击。该文介绍一种快速、有效的方法来检测TCPSYN flooding攻击,通过线性预测分析来预防、拒绝服务攻击(DoS)。该检测机制采用TCP在响应超时情况下的指数回退算法性质,计算受攻击网络中的收到的SYN和发出的SYN+ACK数据包数量之差进行数学建模,可以在很短的延时内检测SYN Flooding攻击。该算法可以方便地运用在叶节点路由器和防火墙中。Distributed Denial of Service(DDoS) attack is a major threat to Intemet services. TCP SYN flooding is one of the most common methods used in DoS attacks. This paper presents a fast and effective method to detect TCP SYN flooding attacks. Linear prediction analysis is proposed as a new paradigm for DoS attack detection. The proposed SYN flooding detection mechanism makes use of the exponential backoff property of TCP used during timeouts. By modeling the difference of SYN and SYN+ACK packets, an attack is detected successfully within short delays. The method is used to leaf touters and firewalls to detect the attack without the need of maintaining any state.

关 键 词:线性预测 拒绝服务 指数回退算法 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象