Please wait a minute...
J4  2008, Vol. 42 Issue (5): 757-762    
论文     
 低速率TCP拒绝服务攻击的检测响应机制
1.浙江大学 计算机科学与技术学院,浙江 杭州 3100272.宁波大学 信息科学与工程学院,浙江 宁波 315211
 全文: PDF 
摘要:

低速率TCP拒绝服务攻击利用传输控制协议(TCP)重传超时机制,爆发时会严重降低合法TCP流吞吐量的流量特性.分析发现,合法流量和包含攻击包流量采样在功率谱密度上存在显著差异.通过分析大量历史数据中这种差异的统计特性,提出了以低频功率和为指标的检测方法.同时基于现有的漏桶限流和增加路由器接收缓存的响应方法,提出了结合包队列和漏桶的响应方法,主要原理是在漏桶周期性平滑流量的同时,将多余流量暂存在一个包队列中以在下一个周期发送.数学分析证明了该响应方法具有合理的资源要求.仿真实验表明,提出的检测方法具有极低的漏报率和误报率,与已有的典型方法相比,提出的响应方法能够在具有一般性的攻击场景下更加有效地抑制攻击流量,并且在已有方法失效的情况下仍能保证吞吐量维持在接近正常的水平.

关键词: 拒绝服务功率谱密度漏桶    
出版日期: 2008-05-02
基金资助:

国家自然科学基金资助项目(60503061);浙江省自然科学基金资助项目(Y104437,Y106023);浙江省科技计划资助项目(2005C33034);新世纪优秀人才支持计划资助项目(NCET-04-0535);浙江省新世纪151人才工程资助项目;宁波市自然科学基金资助项目(2006A610014).

通讯作者: 董亚波,男,副教授. E-mail: dongyb@zju.edu.cn   
作者简介: 魏蔚(1983-),男,河南固始人,博士生,从事网络安全研究. E-mail: weiwei_tc@zju.edu.cn
服务  
把本文推荐给朋友
加入引用管理器
E-mail Alert
RSS
作者相关文章  
魏蔚
董亚波
鲁东明
金光

引用本文:

魏蔚 董亚波 鲁东明 金光.  低速率TCP拒绝服务攻击的检测响应机制[J]. J4, 2008, 42(5): 757-762.

WEI Wei, DONG E-Bei, LU Dong-Meng, JIN Guang. . J4, 2008, 42(5): 757-762.

链接本文:

http://www.zjujournals.com/xueshu/eng/CN/        http://www.zjujournals.com/xueshu/eng/CN/Y2008/V42/I5/757

[1] 谢中凯,刘国华. 近似熵在混凝土结构损伤识别中的应用[J]. J4, 2013, 47(3): 456-464.
[2] 魏蔚, 董亚波, 鲁东明. 基于支持向量机和多资源最大最小公平的DDoS防御[J]. J4, 2010, 44(2): 265-270.
[3] 吴参, 王维锐, 陈颖, 等. 三维路面谱的仿真建模与验证[J]. J4, 2009, 43(10): 1935-1938.
[4] 王直民 张土乔 吴小刚. 不平整路面上的车辆等效动载系数[J]. J4, 2007, 41(6): 1007-1011.