当前位置:主页>科 研>学术交流>

大流量分布式拒绝服务攻击的防御策略研究(3)



1.2 HDDoS防御策略分析
    知识类之间存在四种基本的关系[23]:获得(Acquire),触发(Trigger),相关(Reference),扩展自(Extension of)。分析各个知识类之间的关系有助于从整体上理解HDDoS的防御策略。获得关系表示从目标对象处取回一些预先被定义好的知识,获得动作完成后,请求方才继续执行。触发关系利用当前知识类中的信息触发另外一个知识类,受动者启动后,就不再考虑施动者中的任何内容。相关关系用来表示知识类之间的关联性,被关联对象中的知识被认为是基本知识,与施动者中的知识放在一同考虑。扩展自关系让一个新的对象包含受动者中的所有知识。

     图2为几大知识类之间的关系图。攻击过滤建立访问控制策略过滤攻击并从防御性能评估处获得系统性能评价。攻击过滤关联受害系统正常状态过滤异常通信。攻击检测类检测到攻击会触发攻击过滤,被过滤触发的攻击检测表示一个检测HDDoS的发生检测器。攻击容忍根据系统正常状态分配系统资源实现负载均衡。通过分析知识类间关系我们发现,HDDoS防御策略都是满足这样基本关系的知识类的组合,基于这一想法,本文提出一种基于离群数据挖掘的HDDoS防御策略。

2 基于离群数据挖掘的HDDoS防御方法

    图3为本方法处理攻击的流程图。分为三个步骤:检测攻击、严格过滤攻击、基于离群挖掘的白名单建立。这与以往HDDoS防御策略的区别就在于检测过滤后组合进了建立白名单的方法,看上去是过滤方法的重叠,实质是为了解决过滤产生间接伤害难以恢复的问题。本文的研究重点是基于离群挖掘的白名单建立。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部