基于流特征的DDos攻击检测技术研究
摘要 | 第5-6页 |
Abstract | 第6-7页 |
第1章 绪论 | 第12-20页 |
1.1 研究背景和意义 | 第12-16页 |
1.1.1 研究背景 | 第12-13页 |
1.1.2 研究问题 | 第13-15页 |
1.1.3 研究内容 | 第15-16页 |
1.1.4 研究意义 | 第16页 |
1.2 国内外研究现状 | 第16-19页 |
1.2.1 攻击分类研究现状 | 第16-17页 |
1.2.2 攻击检测研究现状 | 第17-19页 |
1.3 论文结构和章节安排 | 第19-20页 |
第2章 分布式拒绝服务攻击技术概述 | 第20-44页 |
2.1 概述 | 第20页 |
2.2 分类的意义 | 第20-21页 |
2.3 分类的要求 | 第21-22页 |
2.4 基于集合论模型的分类方法 | 第22-24页 |
2.5 分布式拒绝服务分类方法 | 第24-43页 |
2.5.1 分布式拒绝服务攻击准备阶段分类方法 | 第25-31页 |
2.5.2 分布式拒绝服务攻击阶段分类方法 | 第31-43页 |
2.6 本章小节 | 第43-44页 |
第3章 分布式拒绝服务攻击特征分析 | 第44-52页 |
3.1 概述 | 第44页 |
3.2 攻击特征表示方法 | 第44-48页 |
3.2.1 框架表示法 | 第44-46页 |
3.2.2 基于框架的特征表示方法 | 第46-48页 |
3.3 攻击特征分析方法 | 第48-51页 |
3.3.1 框架树的构建 | 第49-50页 |
3.3.2 框架的识别 | 第50-51页 |
3.3.3 特征的确定 | 第51页 |
3.4 本章小节 | 第51-52页 |
第4章 分布式拒绝服务攻击检测模型设计 | 第52-64页 |
4.1 概述 | 第52页 |
4.2 检测模型的总体架构 | 第52-53页 |
4.3 IP流判定部件 | 第53-60页 |
4.3.1 相关定义 | 第54-55页 |
4.3.2 特征分析 | 第55-59页 |
4.3.3 流判定算法 | 第59-60页 |
4.4 源IP判定部件 | 第60-63页 |
4.4.1 判定算法的数据结构 | 第60-61页 |
4.4.2 源IP判定算法 | 第61-63页 |
4.5 本章小结 | 第63-64页 |
第5章 分布式拒绝服务攻击检测算法 | 第64-71页 |
5.1 概述 | 第64页 |
5.2 检测特征的选择 | 第64-66页 |
5.3 基于无参数CUSUM的决策算法 | 第66-67页 |
5.4 基于流特征函数的决策算法 | 第67页 |
5.5 性能评估 | 第67-70页 |
5.6 本章小结 | 第70-71页 |
结语 | 第71-73页 |
参考文献 | 第73-77页 |
致谢 | 第77页 |