【24h】

統計的性質を利用したDDoS攻撃のフィルタリング手法

机译:使用统计特性过滤DDOS攻击方法

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

DDoS(Distributed Denial of Service)攻撃は,各地に分散された多数のノードから,大量の不正トラヒックを攻撃対象とするサーバに送りつけることにより,ユーザに対するサービス提供を不可能にする不正アクセスの一つである.DDoSによる攻撃トラヒックの判別·破棄は一般的に困難なものであるが,インターネットの信頼性·安全性を脅かす一因であり,その対策はますます重要となっている.これまでにも,過去観測された攻撃パターン中の特徴を用いる方法や,攻撃パケットのビットレートの異常性を基にDDoS攻撃の検出を行う手法などが提案されているが,完全な問題の解決には至っていない.そこで本研究ではDDoS攻撃が発生していない時点におけるパケットの到着間隔分布および観測によって得られるパケット属性値の分布を用い,DDoS攻撃である事後確率の評価を行うことによってパケットの破棄を行うフィルタリング方式を提案する.シミュレーション結果より,提案手法は攻撃パケットの到着レートが低い場合においても,攻撃パケットだけを破棄することが可能であることがわかった.
机译:DDOS(分布式拒绝服务)攻击是未经授权的访问之一,这使得无法从分布到每个地方的大量节点向用户提供服务到服务器攻击的服务器。它是。 DDOS攻击交通歧视和破坏通常很困难,但它是威胁互联网的可靠性和安全性的点,其对策变得越来越重要。到目前为止,已经提出了使用过去观察到的攻击模式中的特征的方法,以及根据攻击数据包的比特率异常检测DDOS攻击的方法,但解决它尚未到达的完整问题。因此,在本研究中,通过评估使用通过到达间隔分布和DDOS攻击的时间的观察而获得的分组属性值的分布的后后概率来丢弃分组的滤波方法。发生了。提出。从仿真结果中,发现该方法即使攻击包的到达率低,也只能丢弃攻击分组。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号