本论文是一篇网络安全类毕业论文范文,关于DDoS攻击的检测算法相关专科毕业论文范文。免费优秀的关于网络安全及计算机工程及计算机方面论文范文资料,适合网络安全论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。
【摘 要】网络安全问题的核心在于对网络攻击的检测.针对DDoS的恶意攻击方式,本文在统计方法原理上提出了同步技术检测算法,并以DDoS为例,进行了检测系统的性能测试和分析.
【关 键 词】DDoS攻击;检测算法;同步技术
ResearchonDDoSAttackDetectionAlgorithm
XinYi-pei
(TheChinesePLA92493TroopsLiaoningHuludao125000)
【Abstract】Thecoreproblemofworksecurityistodetecttheworkattack.ThispaperpresentsadetectionalgorithminstatisticalmethodagainstmaliciousattacksofDDoS.IttestsandanalyzestheperformancetakingDDoSasanexample.
【Keywords】DDoSattack;detectionalgorithm;simultaneoustechniques
1引言
网络安全问题的研究一直是一个比较热点的问题,如何对网络安全问题进行研究也是一个需要深入考虑的问题.尤其是近年来,宽带业务的推广,用户数量巨增,使得DDoS攻击变得更为严重,DDSo攻击成为了近年来对Inter具有巨大影响的恶意攻击方式.
2基于统计方法的DDoS攻击检测和响应
LauraFeinstein等提出了计算熵(Entropy)和数据包属性分布式频率存储(Chi-Square)的方法来检测DDoS攻击的方法.
2.1Entropy检测算法
一个信息源有n个独立的概率为Pi的信号,那么嫡H就定义为:
H等于-pilog2pi
因此,熵可以用来计算一个样本里连续的包,将一些样本头域的嫡和从相同的PeeringPoint出来的样本的嫡相比较来检测随机变化.当网络不存在攻击,不同的头域嫡的值将落在一个很窄的范围内;当网络被攻击时,这些熵的值就会超出这些范围.
此算法只需要对每个包进行少量的