999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯網分布式拒絕服務攻擊流量檢測研究概述

2020-12-20 21:35:25韓長江丁俊芳
通信電源技術 2020年3期
關鍵詞:檢測方法系統

韓長江,丁俊芳

(武警后勤學院,天津 300162)

0 引 言

物聯網的急速發展推動了全球信息化的進程。據研究機構預估,物聯網設備的數量預計將從2017年的80億增長到2020年的200億。遺憾的是,開發人員在設計IoT設備時很少考慮安全策略問題,導致物聯網成為黑客攻擊的重災區,其中以DDoS最難防御。DDoS攻擊的主要目的是耗盡特定主機的計算資源或帶寬資源,使其無法為正常用戶提供服務。

1 DDoS簡介

DoS(拒絕服務攻擊)作為DDoS的前身,通過消耗資源進行帶寬壓制,但這種攻擊方式已被淘汰。黑客們借助數量眾多的僵尸主機同時對特定目標發起分布式DoS攻擊,即為DDoS攻擊。DDoS破壞性更強,范圍更廣,防御難度更大。

DDoS的攻擊模型簡介。黑客通過系統或程序等的漏洞控制僵尸主機,通過攻擊控制機操控傀儡機對目標主機發送大量的垃圾服務請求,進而消耗目標主機的帶寬或計算能力,導致目標主機的帶寬消耗殆盡或計算過載。由于物聯網設備的大量興起,目前僵尸主機中物聯網設備已經占據了相當大的比例。

2 DDoS的攻擊方式

2.1 DDoS攻擊分類簡介

根據攻擊手段的不同,DDoS 可分為三類。一是帶寬耗盡型攻擊。使用海量數據堵塞IDC入口,使目標主機的硬件防御系統和快速高效應急流程失效,典型代表是ICMP Flood,現已不常見。二是漏洞碰撞式攻擊。以技術取勝,攻擊源在數分鐘內僅發一個數據包,就可以使目標主機拒絕服務。此攻擊是利用技術漏洞作為攻擊點,如Slowloris方式。三是混合攻擊,即將上述兩種攻擊手段混合使用,既利用了系統設計的缺陷,又具備了DDoS流量要求。圖1為SYN流[1]攻擊,是當前的主流攻擊方式。

2.2 典型DDoS攻擊介紹

典型的DDoS攻擊包括SYN流、UDP攻擊、HTTP Flood攻擊以及慢速連接攻擊等。SYN Flood是目前最經典的DDoS攻擊方式。TCP協議中,開發人員設計了三次握手機制,SYN Flood利用TCP三次握手協議中存在的缺陷,以很小的資源消耗使目標服務器陷入低效循環。另一種攻擊手段是DNS Query Flood,指攻擊者操縱數量眾多的僵尸主機,對目標發起數量巨大的查詢請求。HTTP Flood攻擊攻擊者不需要大批量的僵尸主機,只需通過端口掃描軟件尋找匿名的HTTP代理,然后通過匿名代理對目標主機發起非法HTTP請求。

3 DDoS惡意流量監測研究現狀

隨著硬件技術的急速發展,物聯網DDoS攻擊出現的次數呈指數型增長。目前,學界針對物聯網DDoS惡意流量檢測的主要方法是實時網絡監控。當物聯網僵尸設備發起DDoS攻擊時,即啟動攻擊流量清洗設備,屏蔽DDoS攻擊源的主機IP,避免網絡侵害,達到防御的目的。此過程可以概括為以下幾點:一是在邊緣節點或霧節點等中繼節點上利用檢測算法確定源頭IP地址是否合法,并建立黑名單共享機制;二是基于信息論、大數據統計等方法,根據網絡數據流量的變化實時監測網絡;三是在中繼節點(路由器等)中建立映射表,通過對比來確定當前網絡是否有DDoS攻擊行為。下面對幾種典型的檢測方法進行介紹。

3.1 基于機器學習的DDoS檢測方法

YEGN V等提出了一種網絡入侵檢測方法。該方法基于支持向量機算法,誤報率較低,但系統訓練模型單一,沒有涵蓋普通網絡流量數據集,應變能力較弱。

李傳煌等人[2]曾將機器學習與DDoS檢測手段相匹配,使用神經網絡方法直接對網絡流量進行檢測,具有較高的精確度。

劉玉潔[3]等人提出了一種基于反饋神經網絡的入侵檢測系統,使用一種基于Jordan神經網絡的算法,借助反饋神經網絡提取描述攻擊模式的特征并進行規則推導,然后用神經網絡建立的規則集進行入侵檢測,證明了反饋神經網絡在入侵檢測領域的出色表現。

楊天奇等人[4]描述了一種基于最小二乘估計(LS)模型的入侵檢測算法,利用神經網絡的特點,具有從先前觀測到的行為進行概括進而判斷將來可能發生的行為的能力。

Doshi R等人基于物聯網設備的網絡流量與普通網絡流量的區別,選擇使用人工神經網絡對物聯網惡意流量進行識別。實驗中使用了5種算法進行了測試,即K近鄰、支持向量機、決策樹、隨機森林和人工神經網絡,結果表明人工神經網絡的識別率高于其他算法。

3.2 基于軟件定義網絡(SDN)的檢測方法

肖甫等人[5]提出了一種在SDN環境下基于KNN算法的模塊化DDoS攻擊檢測方法,選取SDN網絡的5個關鍵流量特征,采用優化的KNN算法對選取的流量特征進行流量異常檢測,結果表明該方案在識別率和誤報率方面更優秀。

李傳煌等人[6]提出了一種基于SDN的深度學習混合模型的DDoS攻擊檢測方法——DCNN-DSAE。該方法在構建深度學習模型時,輸入特征除了從數據平面提取的21個不同類型的字段外,同時設計了能夠區分流類型的5個額外流表特征。結果表明,該方法具有較高的精確度。

夏彬等人[7]提出了一種SDN中基于Renyi熵的DDoS攻擊檢測和回溯算法。與同類算法相比,該算法利用SDN的集中性控制簡化了統計信息的采集過程,通過計算網絡中的Renyi熵,可以高效檢測出DDoS攻擊且消耗較少的系統資源,并且盡可能回溯攻擊源頭。

Mousavi等[8]提出了一種基于SDN控制器通過計算熵值檢測DDoS攻擊的入侵檢測系統。該入侵檢測系統的檢測精度取決于熵的閾值,然而閾值的選擇是通過調整參數大小的實驗得到的,無法確保可靠性。

3.3 基于異常檢測的DDoS檢測方法

Jadidi等提出了一種基于網絡數據流的異常檢測系統,主要采用基于多層感知器和重力的搜索算法。該系統對多向量組合攻擊類型的數據流區分度識別率不高。

Trung等人結合硬檢測閾值和模糊推理系統,根據正常和攻擊狀態下的實際流量特征檢測DDoS攻擊,但只考慮了分布時間、每個流的數據分組數量及分配到服務器的流量等幾個特征,特征信息量不足。

郝志宇等人[9]提出了一種基于相似度的DDoS異常檢測系統,使用相似度作為測度,通過與正常情況時的比較,可以及時準確地發現DDoS攻擊引起的異常。這種方案無法應對多向量DDoS攻擊,且應變能力較差。

4 結 論

今后DDoS攻擊和防御仍然會處于相持狀態,建立高效全面的防御體系仍是科研人員關注的重點領域。同時,以霧計算、云計算、軟件定義網絡以及大數據技術等為代表的新興技術,為DDoS防御體系的構建帶來了新的機遇。目前,基于霧計算平臺和區塊鏈以太坊智能合約機制的DDoS檢測技術出現。霧計算平臺是介于云計算和邊緣計算之間的計算機制,由于其能夠有效解決邊緣結算設備計算能力薄弱和云計算帶寬消耗過大等問題,得到了學者的廣泛重視。未來需要詳盡測試及優化方案的大規模部署及部署的性能問題,從而提高方案的大規模可用性。

猜你喜歡
檢測方法系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
小波變換在PCB缺陷檢測中的應用
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
主站蜘蛛池模板: 国产在线观看99| 色综合久久无码网| 毛片大全免费观看| 91免费在线看| 日本午夜影院| 亚洲成人在线网| 婷婷五月在线视频| 久久精品中文字幕免费| 国产成人精品一区二区三区| 亚洲综合久久成人AV| 国产美女一级毛片| 伊人婷婷色香五月综合缴缴情| 日韩免费成人| 亚洲无码37.| 国产制服丝袜无码视频| 国产97视频在线| 久久这里只有精品66| 无码内射在线| 国产成人在线无码免费视频| 真实国产乱子伦视频| 成人国产三级在线播放| 亚洲人成日本在线观看| 国产H片无码不卡在线视频| 91小视频在线观看| 国产综合亚洲欧洲区精品无码| 亚洲精品国偷自产在线91正片| 四虎影视无码永久免费观看| 久久精品女人天堂aaa| 中文字幕在线一区二区在线| 国产正在播放| 国产91丝袜| 免费高清自慰一区二区三区| 欧美午夜视频| 无码中文AⅤ在线观看| 五月激情综合网| 国产一级在线观看www色 | 色色中文字幕| 国产精品嫩草影院av| 亚洲综合久久成人AV| 日韩无码一二三区| 亚洲午夜国产片在线观看| 国产美女精品一区二区| 九九久久精品国产av片囯产区| 9999在线视频| 久久天天躁狠狠躁夜夜2020一| 无码啪啪精品天堂浪潮av| 国产精品女在线观看| 91欧洲国产日韩在线人成| 亚洲第一福利视频导航| 日韩久久精品无码aV| h网址在线观看| 91精品啪在线观看国产| 欧美一道本| 91色爱欧美精品www| 亚洲爱婷婷色69堂| 国产成人精品2021欧美日韩| 亚洲欧美综合精品久久成人网| 欧美日本视频在线观看| 亚洲人成在线精品| 欧美午夜在线播放| 中日韩一区二区三区中文免费视频| 亚洲国产系列| 一级毛片基地| 在线精品视频成人网| 啊嗯不日本网站| 亚洲AV无码乱码在线观看裸奔| 国产精品第| 日本在线免费网站| 自拍偷拍欧美日韩| 久久国产精品夜色| 日韩精品一区二区三区免费| 亚洲婷婷在线视频| 久无码久无码av无码| 欧美激情一区二区三区成人| 久久美女精品| 欧美色亚洲| 国产剧情伊人| 欧美天堂久久| 正在播放久久| 日韩一级毛一欧美一国产| 国产成人高清精品免费5388| 玖玖精品在线|