首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
随着网络的发展及计算机的普及,网络安全也成为了企业关注的焦点.DDoS攻击简单而有效,已成为网络中非常流行的一种攻击方式.本文在介绍了DDoS原理及分类的基础上,分析了当前安全设备抗DDoS的不足.以此为前提,讲述了专业抗DDoS设备ADS在运营商行业的应用,并提供了一次ADS设备抗DDoS攻击的实例.  相似文献   

2.
首先建立DDoS攻击特征的选择、表示、分析以及模型求解。然后,在此基础上研究基于敏感访问参数可变阈值约束的DDoS攻击防御方法。最后,研究基于可变概率标记的DDoS攻击流量清洗技术。  相似文献   

3.
随着互联网应用的不断丰富与发展,不同类型不同目的的网络攻击也越演越烈,其中以DDoS攻击尤甚,这些攻击直接影响了用户的业务可用性、服务质量,也对运营商的网络性能造成了很大的冲击。运营商从自身网络安全及提供增值业务的角度出发,正着力研究安全策略的部署。鉴于传统的DDoS攻击防御方案采用单一的流量清洗方式,且过分依赖于检测设备的灵敏度与可靠性,文章提出并分析了3种基于用户自服务的DDoS攻击防御方案,由用户主动发起、主动参与,从而使安全防护更为便利、直接、有效,在提高用户体验的同时提供了不同的防御效果供选择。  相似文献   

4.
蔡君 《通讯世界》2011,(10):59-59
下一代数据中心和通信商网络安全和管理解决方案供应商Arbor Networks公司日前宣布推出Arbor Pravail可用性保护系统(Availability Protection System,APS),新产品系列可保障互联网数据中心(IDC)边缘的安全,抵御可用性攻击(尤其是应用层分布式拒绝服务DDoS攻击)。  相似文献   

5.
网络的普及以及用户数量的大量增加为网上业务遭受分布式拒绝服务(DDoS)攻击埋下了祸根。为了保证业务的可用性,Arbor公司在十年间坚持深入研究防护手段,从而有效应对流量式拒绝服务攻击与应用层拒绝服务攻击。阻击恶意攻击近日,长沙警方与香港警方联手侦  相似文献   

6.
张洋 《电子测试》2016,(19):11-13
随着云计算和大数据等技术的发展,传统网络已经无法满足飞速发展的需求,软件定义网络(SDN)的出现带来了网络发展的变革,虽然SDN已经得到一定的应用,但是其仍处在研究完善阶段.本文阐述了SDN的关键技术以及主要协议,分析了SDN面临的安全问题,提出了一种基于流表特征的DDoS攻击检测方法,并给出了对应的攻击缓解方案.  相似文献   

7.
随着网络业务的迅速发展,各类网络安全问题凸显。DDoS由于成本低,效果明显,成为常见的网络攻击手段之一。为此,贝尔公司提出了消除(清洗)DDoS威胁的云分布式方案。这个方案不仅是一种有效的流量清洗手段,而且能够为通信运营商提供配套服务,实现通信运营商对网络和大客户业务的保护。  相似文献   

8.
分布式拒绝服务DDoS攻击是当前网络中主要的黑客攻击方式,严重危害高职院校网络安全,给学校带来不少损失。SDN(软件定义网络)是一种将数据平面和控制平面分离的新的网络体系结构,普遍应用于云计算环境中。SDN网络的控制和决策完全集中在控制器上,这使其容易受到DDoS攻击。文章先是分析SDN网络架构的原理和特征,然后创建一个SDN仿真实验环境来模拟网络主机遭受泛洪式DDoS攻击的情况,最后提出了有效的检测和防御方法。  相似文献   

9.
对于骨干网中存在的DDoS攻击,由于背景流量巨大,且分布式指向受害者的多个攻击流尚未汇聚,因此难以进行有效的检测。为了解决该问题,本文提出一种基于全局流量异常相关分析的检测方法,根据攻击流引起流量之间相关性的变化,采用主成份分析提取多条流量中的潜在异常部分之间的相关性,并将相关性变化程度作为攻击检测测度。实验结果证明了测度的可用性,能够克服骨干网中DDoS攻击流幅值相对低且不易检测的困难,同现有的全局流量检测方法相比,该方法能够取得更高的检测率。  相似文献   

10.
针对Internet上出现的模仿正常用户接入方式,以消耗服务器高层资源为目的的新的DDoS攻击方式,文章提出了一种基于图像识别的防御方案,用于区分傀儡主机和正常用户的服务请求。结合服务器分簇技术,通过TCP连接重定向,进一步改进服务器系统的负载均衡水平,从而在遏制DDoS攻击的同时,提高整个系统的服务能力。  相似文献   

11.
12.
软件定义网络(SDN)以其高度的网络可编程性和灵活性,通过将控制平面与数据平面解耦,克服了传统网络中存在的问题,近年来成为一种新的网络结构。但由于控制器是SDN的核心部分,因此更容易发生攻击,尤其是分布式拒绝服务攻击(DDoS),已经成为SDN环境的最大安全威胁。分布式拒绝服务(DDoS)攻击会使SDN控制器和交换机流表过载,导致网络性能下降,甚至瘫痪整个网络。检测攻击速度快、精度高,误报率低是解决DDoS攻击的关键。为此,我们通过公开的入侵检测数据集IDS2018,使用LightGBM算法训练DDoS分类模型,实现对正常流量和DDoS攻击流量的分类。对比XGBoost算法,改进后的LightGBM算法分类效果更好。使用虚拟环境Mininet构建SDN拓扑,使用Ryu作为SDN控制器。模拟DDoS攻击并通过sFlow RT收集攻击流量,利用训练好的DDoS流量分类模型进行检测,模型五折交叉验证AUC达到0.81。  相似文献   

13.
王熙 《通信世界》2014,(27):20-20
基于SDN技术的华为Anti-DDoS云清洗方案,利用大数据分析技术从60多种维度对全网络流量进行精细化分析,再通过SDN感知方式进行最优资源调度,从攻击源头上实现DDoS防御。  相似文献   

14.
DNS服务器的安全问题,已经成为影响网络安全、稳定的一个重要因素,对DNS的安全加固并实现智能化,以适应当前的互联网环境显得迫在眉睫。那么,我们就先分析一下常见的针对DNS服务常见的攻击方式。  相似文献   

15.
分析了当前应对DDoS攻击的流量清洗系统的基本原理,为满足DNS架构优化调整,保持Anycast架构优势,介绍了几种常见的流量清洗路由部署方案.  相似文献   

16.
杨小雨 《信息技术》2004,28(4):53-54
在调查国内乳品厂现状的基础上,借鉴从国外引进设备的乳品厂设计和使用经验,结合我国的实际情况,并融入若干年自控设计经验,综述了各工艺设备原位清洗自控方案、实现手段和方法。  相似文献   

17.
伴随着智能网联汽车的飞速发展,车机数据量愈加庞大,如何对这些数据进行清洗,成为了许多汽车厂商需要直接面对的问题。Kettle作为一款开源的ETL工具,通过其丰富的功能模块,实现了一个实例的车机大数据清洗方案,本文通过Kettle的核心理念和关键组件,介绍了方案的实现过程,为数据质量提升提供参考。  相似文献   

18.
IDC研究显示:过去12个月,亚太区的CIO们日益接纳迅速成熟的云服务市场 2010年IDC亚太区(不含日本)云计算终端用户研究显示,过去12个月里,CIO们大量接触到关于云的信息,今天的他们对快速发展的云市场有了更多了解,而且也对进入云领域准备得更加充分。  相似文献   

19.
提出了将DDoS威胁识别与路由优化有机结合的软件定义网络(SDN)通信质量保障策略,即在DDoS攻击造成部分网络链路拥塞的情况下,对异常数据分组进行识别过滤,同时生成最优路径,以保障网络通信质量.首先,设计了一种SDN架构下的分布式入侵检测系统,实现了对欺骗报文、异常报文以及破坏报文3类DDoS威胁的检测识别和过滤处理.其次,实现了一种最优路径的生成算法.实验测试结果表明,部署了通信质量保障策略的SDN可有效识别并滤除DDoS攻击数据分组,且处理过程中网络平均传输时延无激增.  相似文献   

20.
校园网是学校教学和科研以及管理活动重要的信息平台,校园网在高校建设和发展中的作用越来越大.从实用角度出发,根据目前高校校园网的运行实际,对校园网的设计、建设和管理进行探讨.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号