1 / 9
文档名称:

Linux系统DDoS攻击防护技术研究.doc

格式:doc   大小:342KB   页数:9页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Linux系统DDoS攻击防护技术研究.doc

上传人:taotao0d 2021/8/24 文件大小:342 KB

下载得到文件列表

Linux系统DDoS攻击防护技术研究.doc

相关文档

文档介绍

文档介绍:Linux系统DDoS攻击防护技术研究
2

———————————————————————————————— 作者:
———————————————————————————————— 日期:

个人收集 仅供参考学****勿做商业用途
DDoS攻击检测技术研究
张明猛1 赵天福2
〔1 江南计算技术研究所 江苏 无锡 214083〕
〔2 江南计算技术研究所 江苏 无锡 214083〕
摘要: 分布式拒绝效劳攻击是网络平安的重大威胁之一。传统的根据流量特征来检测拒绝效劳攻击的方法,无法适用于分布式拒绝效劳攻击的检测。文章介绍了一种基于CUSUM算法的检测技术,这种检测方法可以有效识别分布式拒绝效劳攻击。
关键词: 分布式拒绝效劳攻击; 检测; CUSUM算法
中图分类号: 文献标识码:A
Research on the Detection Technique of
Distributed Deny of Service Attack
ZHANG Mingmeng, ZHAO Tianfu
(Jiangnan Institute of Computing Technology, Wuxi Jiangsu 214083, China)
Abstract: Distributed Deny of Service (DDoS) attack is one of most serious security threats. Traditional detecting method based on network flow characteristic can not apply to detect Distributed Deny of Service attack. This paper introduces a new DDoS detecting technique based on Cumulative Sum algorithm (CUMSUM), which can efficiently distinguish DDoS flow from normal network flow.
Key words: Distributed Deny of Service; Detecting; Cumulative Sum algorithm
1引言
拒绝效劳攻击〔Deny of Service,DoS〕曾经使得世界上几家著名电子商务提供商的站点〔如雅虎、eBay、亚马逊等〕陷入瘫痪长达数小时甚至数天,造成了巨大的经济损失。 拒绝效劳攻击非常容易发起,并不像其它攻击一样需要有一定技术根底。
拒绝效劳攻击容易实施的根本原因是TCP/IP协议的脆弱性。TCP/IP协议是因特网的基石,它是按照在开放和彼此信任的群体中使用来设计的,在实现上力