检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:严芬[1,2] 王佳佳[2] 殷新春[2] 黄皓[1,2]
机构地区:[1]南京大学计算机软件新技术国家重点实验室,南京210093 [2]扬州大学信息工程学院计算机科学与工程系,扬州225009
出 处:《计算机科学》2008年第12期109-113,162,共6页Computer Science
基 金:国家高技术研究发展计划(“863”计划)基金资助项目(2003AA142010);国家自然科学基金资助项目(60473093);江苏省高技术研究计划基金资助项目(BG2004030)
摘 要:提出了一种轻量级的源端DDoS攻击检测的有效方法。基于Bloom Filter技术提取网络数据包中新的可疑源IP地址出现的次数,然后使用实时在线VTP方法进行异常检测,不仅能够实时检测出DDoS攻击的存在,而且能够避免因为网络数据流量的正常突变引起的误报。从实验结果可以看出,该方法还能够发现大流量背景下,攻击流量没有引起整个网络流量显著变化的DDoS攻击。An efficient light-weight method for defending against DDoS attacks at the source end was designed. The Bloom Filter was used to pick up the amount of doubtful new source IP of network packets. Then, on line VTP technology was used to detect abnormity. Our method can not only detect the existence of DDoS attacks on line,but also avoid the false alarm of normal break. According to experiments, the method can find out the DDoS intrusion against the large scale network,which does not arouse the sharp changes of the network traffic.
关 键 词:DDOS 源端检测 BLOOMFILTER 实时检测 HURST参数
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP391.41[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249