1. 南京邮电大学计算机学院,江苏,南京,210003
2. 南京大学计算机软件新技术国家重点实验室,江苏,南京,210093
3. 南京邮电大学计算机学院江苏南京,210003
4. 南京大学计算机软件新技术国家重点实验室江苏南京,210093
纸质出版:2007
移动端阅览
李金明, 王汝传. 基于VTP方法的DDoS攻击实时检测技术研究[J]. 电子学报, 2007,35(4):791-796.
LI Jin-ming, WANG Ru-chuan. Real-Time Detection of DDoS Attack Based on VTP[J]. Acta Electronica Sinica, 2007, 35(4): 791-796.
为了能及时准确检测DDoS攻击的发生
在对方差-时间图(VTP
Variance-Time Plots)方法分析的基础上
对基于VTP的实时在线计算Hurst参数技术进行了性能分析
得出了其具有高效性的结论
并利用这种技术
对MIT的林肯实验室数据进行了分析
总结出了DDoS攻击过程中
网络流量的自相似模型的Hurst参数变化规律
即DDoS攻击刚开始时
Hurst参数具有较快的上升趋势
然后在参数值很高水平的基础上具有缓慢下降趋势
直到计算Hurst参数的网络流量全部是DDoS攻击流量时
有一个突然下降的现象(从0.95以上降至0.45左右)
并由此总结出一种基于Hurst参数实时检测DDoS攻击发生的技术.
To detect DDoS attack accurately and in time
the performance of real-time method based on VTP was evaluated
and the effectiveness of this method is proved.Using this method to calculate the Hurst parameter of traffic data set of Lincoln Lab of MIT
the law of change of Hurst parameter during DDoS attack is found—it is that the Hurst parameter increases faster at the beginning of an attack and then it decreases slowly;while the traffic is all DDoS attack traffic
the Hurst parameter descends absolutely (from 0.95 to 0.45).So a technology of detecting DDoS attack on real-time is proposed.
0
浏览量
919
下载量
7
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621