一种高效的分布式拒绝服务(DDoS)攻击检测机制
密码学与安全
2013-02-22 v1
摘要
拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击已成为造成特定系统彻底中断的流行手段,且通常持续很长时间。发起此类攻击的相对容易和低成本,加之目前缺乏任何有效防御方法,使其成为当今互联网核心群体的首要威胁之一。由于基于 Web 的应用程序日益普及,导致许多重要服务通过互联网提供,因此监控网络流量以阻止恶意攻击者耗尽网络资源并拒绝向合法用户提供服务显得尤为重要。本文指出了现有防御机制的主要缺陷,并提出了一种用于保护 Web 服务器免受 DDoS 攻击的新机制。在所提出的机制中,进入服务器的流量始终受到监控,入站流量的任何异常激增都会被立即检测到。检测算法基于对服务器入站流量的统计分析以及稳健的假设检验结构。在检测过程进行期间,来自合法来源的会话不会被中断,并且通过阻断来自攻击源的流量,服务器上的负载会恢复到正常水平。精确的模块采用复杂的检测逻辑,因此其执行需要额外的开销。另一方面,它们具有极高的检测准确率。对所提出机制进行的仿真产生了表明该防御机制抵御 DDoS 攻击有效性的结果。
引用
@article{arxiv.1302.5158,
title = {An Efficient Detection Mechanism for Distributed Denial of Service (DDoS) Attack},
author = {Saravanan Kumarasamy and Dr. R. Asokan},
journal= {arXiv preprint arXiv:1302.5158},
year = {2013}
}
备注
arXiv admin note: substantial text overlap with arXiv:1103.3333, arXiv:1101.2715 by other authors