硕士研究生开题报告课件.ppt
《硕士研究生开题报告课件.ppt》由会员分享,可在线阅读,更多相关《硕士研究生开题报告课件.ppt(24页珍藏版)》请在三一办公上搜索。
1、开题报告,基于重尾特性的 DDoS异常检测研究 指导老 师: * 报告人: *,内容提要,1、研究背景及研究现状2、研究内容及目标3、疑点和难点4、本课题的创新之处5、课题进度安排,研究背景,随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。,研究背景,DDOS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务“DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击人难以防备,因此具有较
2、大的破坏性。这种攻击可以使网站的email、文件传输和WWW等服务终止几个甚至几十小时之久。全球许多大型的网站以及国内的知名网站都曾遭受了其攻击。DDoS的攻击原理如图所示,研究背景,研究背景,DDoS的攻击方式主要有以下三种:TCP-SYN flood:该攻击以多个随机或伪造的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。,研究背景,UDP flood:目前在互连网上提供的WWW、Mail等服务一般为使用UNIX操作系统,默
3、认情况下它们开放了一些UDP服务。如:原本作为测试功能的chargen服务会在收到每一个数据包时会随机反馈一些字符,如果恶意攻击者将两个UDP服务互指,则网络可用带宽就会很快耗尽。,研究背景,ICMP flood:向某台计算机发送大数量(或刚刚超过规定数量)的ICMP数据包,其用意在于企图引起该计算机中TCP/IP栈瘫痪并停止响应TCP/IP请求。 比如:Ping of death 攻击。,研究现状,针对DDoS攻击的检测方法有很多:基于统计阀值 Thomer M.Gil等人提出以二叉树的方式按前缀保存某个IP或IP段包数的数据结构,以包数超过预设阈值作为发现DDoS异常的条件,该方法较容易理
4、解与实现,但特征过于简单,判断DDoS异常误报率较高。,研究现状,Alsan Habib 等人提出将网络拓扑结构以图的方式保存,并对进出的流数进行统计,以进出某主机或路由器的流数是否超出预设阈值作为发现DDoS异常的判定条件。 Laura Feinstein和Darrell Kinkred等人计算一定长度网络流量序列的IP地址、数据包长度等属性信息的统计分布值,根据这两个值来判断是否存在,研究现状,攻击。此方法易于被攻击者识破后模拟这种分布,使得上述方法计算出的统计值接近于正常值,从而避免被检测到。因而该方法检测率很 低。,研究现状,基于主机 Thomer M.Gil和Massimiliano
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 硕士研究生 开题 报告 课件
链接地址:https://www.31ppt.com/p-1483061.html