网络入侵检测系统的拒绝服务攻击的检测与防御  被引量:5

Detecting and Defeating Denial-of-Service Attacks on Network Intrusion Detection Systems

在线阅读下载全文

作  者:孙钦东[1] 张德运[1] 高鹏[1] 张晓[1] 

机构地区:[1]西安交通大学电子与信息工程学院,西安710049

出  处:《西安交通大学学报》2004年第2期132-135,共4页Journal of Xi'an Jiaotong University

基  金:国家信息化计算机网络与信息安全基金资助项目 (2 0 0 1 -研 1 - 0 1 0 )

摘  要:针对网络入侵检测系统的拒绝服务攻击(DOS)具有难于检测与防御的特点,提出了一种新颖的检测与防御算法.该算法通过分析告警的频率与分散度来检测DOS攻击,并采用分阶段切换的方式将状态检测由正常模式转为紧急模式,丢弃不属于正常TCP会话的数据包,以实现对DOS的防御.性能分析和实验结果表明,该算法能够及时发现、防御DOS攻击,有效地阻止DOS攻击所造成的系统破坏.Aiming at the characteristic of denial-of-service (DOS) attacks, an algorithm is proposed to detect and defeat DOS attacks. Through analyzing the frequency and dispersion of alerts, the DOS attacks are detected. To defeat the attacks, the state inspection is switched from normal mode to emergency mode by the staged switch method and packets that don't belong to a normal TCP session are dropped. Performance analysis and experiments demonstrate that the algorithm can discover the DOS attacks in time and protect network intrusion detection systems.

关 键 词:入侵检测 拒绝服务攻击 状态检则 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象