首页> 中文学位 >小波变换在网络流量中的应用——自相似性及DDoS攻击检测
【6h】

小波变换在网络流量中的应用——自相似性及DDoS攻击检测

代理获取

目录

文摘

英文文摘

声明

第一章绪论

1.1课题研究背景和意义

1.2研究现状

1.2.1自相似研究

1.2.2 DDOS攻击检测

1.3本文主要工作

1.4论文的组织结构

第二章小波理论

2.1连续小波变换

2.2离散小波变换

2.3提升小波变换

2.3.1提升框架的优越性

2.3.2提升框架的基本原理

2.3.3分解小波为提升步骤

2.4.本章小结

第三章 自相似性与Hurst参数估计

3.1自相似过程

3.1.1长相关与自相似过程

3.1.2自相似过程的性质

3.2网络业务的自相似及原因

3.2.1网络业务的自相似性

3.2.2自相似性模型

3.3 Hurst参数常用估计方法及比较

3.3.1经典Hurst参数的快速估计算法

3.3.2经典Hurst参数评估方法比较

3.4本章小节

第四章 基于小波提升框架的Hurst参数自适应估计法

4.1小波法估计Hurst参数

4.1.1小波系数方差法

4.1.2谱估计法

4.1.3能量法

4.2基于提升小波的Hurst参数自适应估计法

4.2.1算法描述

4.2.2尺度区间的自适应选择

4.3仿真结果

4.4本章小结

第五章DDOS简介

5.1 DDoS的定义

5.2 DDoS攻击存在的原因

5.3 DDoS攻击的发展趋势

5.4常用入侵检测方法

5.5本章小结

第六章 DDoS攻击检测实验设计

6.1方法概述

6.2网络模拟器NS-2

6.2.1 NS2的功能模块

6.2.2 NS2现有的模拟元素

6.2.3数据源模拟方法

6.3完全由NS2生成DDoS攻击的模拟方法

6.3.1网络仿真拓扑

6.3.2利用NS2生成正常网络流量数据

6.3.3入侵流仿真方法

6.3.4实验参数设置及时间段划分

6.4由外加流形成的DDOS攻击模拟方法

6.4.1网络拓扑

6.4.2真实的正常网络业务数据

6.4.3真实的DDoS攻击数据

6.4.4数据源的加入方式

6.4.5实验时间段的划分

6.5本章小结

第七章基于小波的DDoS攻击模拟流分析

7.1网络模拟流分析

7.2完全由NS2生成DDoS攻击的模拟流小波分析

7.2.1丢包现象

7.2.2Hurst参数变化

7.3对外加流的DDoS攻击模拟流小波分析

7.4本章小节

第八章基于提升框架的DDoS实时检测

8.1实验所用的算法

8.2提升框架的实时实现

8.3仿真结果及分析

8.4检测结果

8.5本章小结

第九章总结与展望

9.1总结

9.2展望

致谢

参考文献

附录: 作者在攻读硕士学位期间发表的论文

展开▼

摘要

互联网经过多年的飞速发展,已经成为信息社会的基础性设施,其重要性和深远影响持续加剧的势头有增无减。网络流量研究及其控制是保证互联网实时业务传送质量的关键问题之一,历来是业界关注的焦点和研究的热点。Leland等人在90年代初第一次明确提出了网络流量中存在着自相似现象以来,研究人员发现不论网络的拓扑和业务如何,网络流量中都能检测到自相似特性,其中赫斯特参数是评估自相似性的重要参数。 本文以小波提升框架为基础,结合相关系数分析法,给出了自适应的赫斯特参数估计方法,与传统的小波估计法相比,本法执行原位计算,使计算复杂性减少了约一半。同时该方法在一般意义上是无偏的。分形高斯噪声和真实突发网络数据的仿真结果均表明,自适应方法比传统估计方法具有更高的估计精度,能够自适应地选择最优尺度区间,因此可望应用于高速网络的网络管理和实时控制。 分布式拒绝服务(DistributedDenialofService,DDoS)攻击是是目前Internet上最难防范的攻击方式,当今网络安全领域最难解决的问题之一。其中重要的原因在于网络上大量不安全机器的存在,DDoS攻击工具的广泛可获得性以及攻击者通常采用假冒的源IP地址。因此,准确快速地检测DDoS攻击的发生成为计算机网络安全方面重要的研究课题。 网络业务流的自相似性在受到DDoS攻击时会发生变化,赫斯特参数是表征网络业务流自相似性的重要参数,利用赫斯特参数值的变化检测DDoS是一个有效的方法。本文使用NS2模拟分布式拒绝服务攻击,利用小波方法对受到攻击的不同业务流的采样样本进行分析,实验结果表明,采样方法与赫斯特参数值的估计有极其重要的联系,同时论证了发生这种联系的原因。 同时,以小波法估计赫斯特参数为基础,由NS2仿真实验的结果分析出DDoS攻击时流量样本与赫斯特参数的关系,采用滑动窗口,得到检测DDoS的实时方法。与传统检测方法相比,该法实时高效。

著录项

  • 作者

    周刚;

  • 作者单位

    江南大学;

  • 授予单位 江南大学;
  • 学科 计算机软件与理论
  • 授予学位 硕士
  • 导师姓名 刘渊;
  • 年度 2008
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    小波变换; 网络流量; DDoS攻击检测; 网络安全;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号