期刊文献+
共找到198篇文章
< 1 2 10 >
每页显示 20 50 100
智能电网中的分布式拒绝服务攻击综述
1
作者 于信芳 张添夫 +2 位作者 于航 毛伯星 孙成烨 《信息技术与信息化》 2024年第12期189-196,共8页
智能电网系统由于其复杂的架构和多样化的设备,面临着严重的安全威胁,尤其是分布式拒绝服务(DDoS)攻击。该研究旨在回顾和分析针对威胁先进计量基础设施(AMI)可用性的DDoS攻击的仿真、检测和缓解技术。采用了最新的仿真方法、检测机制... 智能电网系统由于其复杂的架构和多样化的设备,面临着严重的安全威胁,尤其是分布式拒绝服务(DDoS)攻击。该研究旨在回顾和分析针对威胁先进计量基础设施(AMI)可用性的DDoS攻击的仿真、检测和缓解技术。采用了最新的仿真方法、检测机制和防护策略,通过实验与技术评估,研究了多种缓解方案的有效性。结果表明,综合运用流量监控、异常检测及防御技术,可以显著提高智能电网对DDoS攻击的防护能力。针对AMI系统的DDoS攻击防护仍需不断优化技术手段,分析技术有助于智能电网系统免受DDoS攻击,以保障电力系统的稳定性与可靠性。 展开更多
关键词 分布式拒绝服务攻击 智能电网 网络安全 物联网
在线阅读 下载PDF
ASPN——一种应对分布式拒绝服务攻击(DDoS)的有效手段
2
作者 纪叶 《电信网技术》 2005年第2期65-68,共4页
分布式拒绝服务攻击(DDoS)是一种危害巨大的网络攻击行为,它给网络用户和运营商带来了巨大损失,目前尚未有一种十分有效的手段来杜绝DDoS攻击。本文通过对“攻击转移防护网络ASPN”工作原理、技术要点以及优缺点的介绍,提出了从运营商... 分布式拒绝服务攻击(DDoS)是一种危害巨大的网络攻击行为,它给网络用户和运营商带来了巨大损失,目前尚未有一种十分有效的手段来杜绝DDoS攻击。本文通过对“攻击转移防护网络ASPN”工作原理、技术要点以及优缺点的介绍,提出了从运营商的角度来应对DDoS的一种有效手段。 展开更多
关键词 分布式拒绝服务攻击 ddos攻击 网络攻击 网络用户 运营商 工作原理 角度 应对 手段 优缺点
在线阅读 下载PDF
基于流连接密度的分布式拒绝服务攻击检测 被引量:5
3
作者 孙钦东 张德运 +1 位作者 孙朝晖 张晓 《西安交通大学学报》 EI CAS CSCD 北大核心 2004年第10期1048-1052,共5页
分析了分布式拒绝服务(DDoS)攻击的特点,定义了能够反映DDoS攻击所引起的网络流量变化特点的流连接密度(FCD)概念,并证明了FCD时间序列的非平稳特性.据此,提出了一种基于FCD的DDoS攻击检测方法,该方法通过拟合FCD时间序列的自适应自回... 分析了分布式拒绝服务(DDoS)攻击的特点,定义了能够反映DDoS攻击所引起的网络流量变化特点的流连接密度(FCD)概念,并证明了FCD时间序列的非平稳特性.据此,提出了一种基于FCD的DDoS攻击检测方法,该方法通过拟合FCD时间序列的自适应自回归模型,将FCD序列转换为多维空间的向量序列,然后使用经过样本训练的K最近邻分类器进行攻击识别.实验结果及分析显示,该检测方法能够有效检测DDoS攻击,误报率低于4 3%,并能够对流量数据进行在线处理,实现DDoS攻击的在线检测. 展开更多
关键词 分布式拒绝服务 自适应自回归 K最近邻 ddos
在线阅读 下载PDF
分布式拒绝服务攻击研究新进展综述 被引量:32
4
作者 孙长华 刘斌 《电子学报》 EI CAS CSCD 北大核心 2009年第7期1562-1570,共9页
分布式拒绝服务攻击一直是网络安全领域的研究难点.本文在进一步分析分布式拒绝服务攻击的危害及其原因的基础上,重点综述了2005年以后对该问题的研究和解决方案,主要包括:基于网络服务提供商的网络过滤、基于校验工作、基于重叠网络和... 分布式拒绝服务攻击一直是网络安全领域的研究难点.本文在进一步分析分布式拒绝服务攻击的危害及其原因的基础上,重点综述了2005年以后对该问题的研究和解决方案,主要包括:基于网络服务提供商的网络过滤、基于校验工作、基于重叠网络和基于网络功能.通过分析它们的优缺点,总结出可部署的解决方案的特点,并对今后的研究进行了展望. 展开更多
关键词 分布式拒绝服务 综述 网络功能 反向图灵测试
在线阅读 下载PDF
基于动态博弈理论的分布式拒绝服务攻击防御方法 被引量:5
5
作者 张少俊 李建华 +1 位作者 陈秀真 胡威 《上海交通大学学报》 EI CAS CSCD 北大核心 2008年第2期198-201,共4页
将分布式拒绝服务攻击视作一种可观察行动的多阶段不完全信息博弈,给出了该博弈的扩展型表示,提出为了达到该博弈的完美贝叶斯均衡,需解决局中人类型的信念计算及修正问题.作为观点的实践,提出一种根据访问速率以及访问流量源地址分布... 将分布式拒绝服务攻击视作一种可观察行动的多阶段不完全信息博弈,给出了该博弈的扩展型表示,提出为了达到该博弈的完美贝叶斯均衡,需解决局中人类型的信念计算及修正问题.作为观点的实践,提出一种根据访问速率以及访问流量源地址分布特征对分布式拒绝服务攻击流量进行选择性过滤的方法,并对该方法进行了验证. 展开更多
关键词 网络攻防 分布式拒绝服务攻击 博弈论 防御 完美贝叶斯均衡
在线阅读 下载PDF
基于时频分析的分布式拒绝服务攻击的自动检测 被引量:4
6
作者 孙钦东 张德运 +1 位作者 郑卫斌 胡国栋 《西安交通大学学报》 EI CAS CSCD 北大核心 2004年第12期1247-1250,1255,共5页
研究了分布式拒绝服务 (DDoS)攻击的特点 ,定义了流连接密度 (FCD)的概念 ,并证明了FCD时间序列的非平稳特性 .据此 ,提出了一种新的基于时频分析的自动检测DDoS攻击的方法 ,该方法采用平滑魏格纳 维利分布对FCD时间序列进行时频变换 ,... 研究了分布式拒绝服务 (DDoS)攻击的特点 ,定义了流连接密度 (FCD)的概念 ,并证明了FCD时间序列的非平稳特性 .据此 ,提出了一种新的基于时频分析的自动检测DDoS攻击的方法 ,该方法采用平滑魏格纳 维利分布对FCD时间序列进行时频变换 ,将FCD时间序列转换为二维空间内的波动能量分布 ,并有效抑制了二次交叉项的影响 ,然后使用经过样本训练的K最近邻分类器进行攻击识别 .实验结果表明 ,该检测方法能够比较准确地识别DDoS攻击 ,识别误差主要出现在网络状态切换阶段 ,这对攻击识别的影响很小 ,识别误差率仅为 4 2 6 % . 展开更多
关键词 分布式拒绝服务 时频分析 魏格纳-维利分布 K最近邻
在线阅读 下载PDF
基于网络连接统计的分布式拒绝服务攻击检测 被引量:4
7
作者 吴庆涛 张有根 邵志清 《华东理工大学学报(自然科学版)》 EI CAS CSCD 北大核心 2006年第5期583-586,共4页
分析了分布式拒绝服务(D istributed D en ial of Serv ice,DDoS)攻击原理及其攻击特征,提出了一种基于网络连接统计的DDoS攻击检测方法。该方法利用DDoS攻击的固有特性,从网络连接数据的统计分析中探寻系统正常行为的特征分布,建立DDo... 分析了分布式拒绝服务(D istributed D en ial of Serv ice,DDoS)攻击原理及其攻击特征,提出了一种基于网络连接统计的DDoS攻击检测方法。该方法利用DDoS攻击的固有特性,从网络连接数据的统计分析中探寻系统正常行为的特征分布,建立DDoS攻击检测模型。通过模拟攻击实验验证了检测方法的可行性。实验结果表明:该方法能快速有效地实现对DDoS攻击的检测,并对其他网络安全检测研究具有一定的指导意义。 展开更多
关键词 分布式拒绝服务 网络连接 统计分析 网络安全 攻击检测
在线阅读 下载PDF
基于HMM的分布式拒绝服务攻击检测方法 被引量:4
8
作者 孙永强 徐昕 黄遵国 《微电子学与计算机》 CSCD 北大核心 2006年第10期176-177,180,共3页
文章根据分布式拒绝服务攻击(DDoS)的本质特点,提出了一种基于隐马尔可夫模型(HMM)的DDoS攻击检测方法。该方法通过IP地址信息库,保存当前常用服务的源IP地址,然后对新到数据包的IP地址用HMM建模。通过离线训练,更新IP地址信息库,优化HM... 文章根据分布式拒绝服务攻击(DDoS)的本质特点,提出了一种基于隐马尔可夫模型(HMM)的DDoS攻击检测方法。该方法通过IP地址信息库,保存当前常用服务的源IP地址,然后对新到数据包的IP地址用HMM建模。通过离线训练,更新IP地址信息库,优化HMM参数。在线检测时,IP地址信息库在线学习更新,HMM实时检测,并根据检测结果通过边界路由器进行积极响应。实验结果显示,该方法具有很好的检测效果,并能及时响应,保持常用服务的延续性。 展开更多
关键词 分布式拒绝服务 隐马尔可夫模型 学习机制
在线阅读 下载PDF
防御分布式拒绝服务攻击的优化路径标识模型 被引量:2
9
作者 金光 杨建刚 +1 位作者 李渊 张会展 《通信学报》 EI CSCD 北大核心 2008年第9期46-53,共8页
为防御互联网拒绝服务攻击,路径标识(Pi)技术为快速区分和过滤攻击包提供了有效手段,基于此提出优化路径标识方案OPi,与已有方案中各路由器插入1或2位标记不同,路由器根据包的当前TTL值,推算已经过的距离,分别插入1~16位可变... 为防御互联网拒绝服务攻击,路径标识(Pi)技术为快速区分和过滤攻击包提供了有效手段,基于此提出优化路径标识方案OPi,与已有方案中各路由器插入1或2位标记不同,路由器根据包的当前TTL值,推算已经过的距离,分别插入1~16位可变长标记,最大程度利用标记域空间。相比以往方案,尤其当攻击路径和合法路径严重混杂时,OPi区分程度更高。考虑到攻击包会随机产生TTL初值来扰乱OPi标识,进一步提出了OPi+TTL的过滤方案。理论分析和基于大规模真实互联网拓扑的仿真实验表明,OPi的防御效果较理想。 展开更多
关键词 互联网安全 分布式拒绝服务攻击 数据包标记 路径标识
在线阅读 下载PDF
带可信度评估的连续小波分布式拒绝服务攻击检测算法 被引量:2
10
作者 杨新宇 侯光霞 杨树森 《西安交通大学学报》 EI CAS CSCD 北大核心 2008年第8期936-939,共4页
针对传统方法难以实时、有效检测分布式拒绝服务(DDoS)攻击的问题,提出了一种带可信度评估的连续小波DDoS攻击检测算法.首先用不间断的连续小波变换对流量信号进行同步分析,通过发现平台突发信号来实时检测DDoS攻击,然后用报警可信度评... 针对传统方法难以实时、有效检测分布式拒绝服务(DDoS)攻击的问题,提出了一种带可信度评估的连续小波DDoS攻击检测算法.首先用不间断的连续小波变换对流量信号进行同步分析,通过发现平台突发信号来实时检测DDoS攻击,然后用报警可信度评估算法对经连续小波变换的检测结果进行二次处理,以消除单点突发信号和网络流量噪声带来的影响.经离散小波变换法、N点平均法以及梯度法的实验对比表明,所提算法对流量数据中的平台突发信号的检测效果比较好. 展开更多
关键词 分布式拒绝服务 平台突发信号 连续小波变换 可信度评估
在线阅读 下载PDF
浅析分布式拒绝服务的攻击步骤与防范策略 被引量:1
11
作者 王永乐 徐书欣 《信息技术》 2013年第6期193-196,共4页
文中阐述拒绝服务和分布式拒绝服务的定义,分析了DDoS的攻击原理和攻击过程,针对通过网络连接以及利用合理的服务请求来占用过多资源,从而使合法用户无法得到服务的攻击给出了检测措施,然后结合实践经验与国内网络安全的现况,从保护主... 文中阐述拒绝服务和分布式拒绝服务的定义,分析了DDoS的攻击原理和攻击过程,针对通过网络连接以及利用合理的服务请求来占用过多资源,从而使合法用户无法得到服务的攻击给出了检测措施,然后结合实践经验与国内网络安全的现况,从保护主机系统、优化网络和路由结构、与ISP合作、扫描工具、入侵检测系统等方面给出防御DDoS攻击的有效措施。 展开更多
关键词 分布式 拒绝服务 攻击过程 防范措施
在线阅读 下载PDF
分布式拒绝服务攻击概述 被引量:1
12
作者 李坤 《黑龙江科技信息》 2010年第29期82-82,共1页
分布式拒绝服务攻击是当下最流行的黑客攻击手段之一,其攻击手段多样,隐蔽性强,对于攻击目标的破坏性很大。对分布式拒绝服务攻击的原理和目前已经出现的各种分布式拒绝服务攻击手段进行了概述,对其发展趋势进行了展望。
关键词 分布式拒绝服务 ddos 攻击
在线阅读 下载PDF
分布式拒绝服务攻击的探析及其防治 被引量:1
13
作者 刘寿强 李旭 +2 位作者 潘春华 吕国斌 墙芳躅 《中国数据通信》 2002年第4期37-43,共7页
本文首先从近年来时兴的DDoS典型案例出发,介绍了DoS/DDoS的有关知识,重点探析了DDoS攻击的原理、工具、实施到攻击的方法及步骤;并针对此提出了相应的防范解决措施。本文结合网络建设和管理实际,具有一定的知识性和应用参考性。
关键词 分布式拒绝服务攻击 防治 攻击工具 网络安全 防火墙 计算机网络
在线阅读 下载PDF
分布式拒绝服务攻击的网络跟踪算法
14
作者 杜彦辉 马锐 《火力与指挥控制》 CSCD 北大核心 2006年第10期95-96,F0003,共3页
分布式拒绝服务攻击通过控制多台傀儡机对目标机进行攻击,该类型攻击的攻击路径隐蔽,对攻击者跟踪困难。在分析该类型攻击的特点,通过形式化的描述,分析该类型网络入侵规律,通过聚类分析技术描述出分布式拒绝服务攻击的攻击路径,定位网... 分布式拒绝服务攻击通过控制多台傀儡机对目标机进行攻击,该类型攻击的攻击路径隐蔽,对攻击者跟踪困难。在分析该类型攻击的特点,通过形式化的描述,分析该类型网络入侵规律,通过聚类分析技术描述出分布式拒绝服务攻击的攻击路径,定位网络入侵的实施者,有效地打击网络入侵行为。 展开更多
关键词 分布式拒绝服务攻击 网络入侵 网络跟踪 聚类分析
在线阅读 下载PDF
关于分布式拒绝服务攻击的研究与检测技术
15
作者 王瑜 《科技通报》 北大核心 2013年第8期184-186,共3页
随着计算机技术的发展和网络性能的提升,分布式拒绝服务攻击已经成为当前网络安全领域一个主要的问题。本文从主机扫描、主机入侵、攻击掩护等方面详细剖析了DDOS的过程,并对包括SYN、ICMP、UDP几种主要的攻击手段进行了分析。最后针对D... 随着计算机技术的发展和网络性能的提升,分布式拒绝服务攻击已经成为当前网络安全领域一个主要的问题。本文从主机扫描、主机入侵、攻击掩护等方面详细剖析了DDOS的过程,并对包括SYN、ICMP、UDP几种主要的攻击手段进行了分析。最后针对DDOS攻击的特点,在传统熵值入侵检测方案的基础上,提出了一种高效的熵值算法。 展开更多
关键词 分布式拒绝服务 入侵检测
在线阅读 下载PDF
分布式拒绝服务攻击研究
16
作者 徐澄宇 《科技创新与应用》 2013年第31期60-60,共1页
分布式拒绝服务攻击是网络攻击中非常常见的攻击方式,在进行攻击的时候,这种方式可以对不同地点的大量计算机进行攻击,进行攻击的时候主要是对攻击的目标发送超过其处理能力的数据包,使攻击目标出现瘫痪的情况,不能提供正常的服务。为... 分布式拒绝服务攻击是网络攻击中非常常见的攻击方式,在进行攻击的时候,这种方式可以对不同地点的大量计算机进行攻击,进行攻击的时候主要是对攻击的目标发送超过其处理能力的数据包,使攻击目标出现瘫痪的情况,不能提供正常的服务。为了更好的对这种攻击进行防御,对攻击的特点和攻击的程序以及分类都要进行研究,找到最近的防御措施。 展开更多
关键词 分布式拒绝服务攻击 分类 攻击原理
在线阅读 下载PDF
基于对象特征的软件定义网络分布式拒绝服务攻击检测方法 被引量:18
17
作者 姚琳元 董平 张宏科 《电子与信息学报》 EI CSCD 北大核心 2017年第2期381-388,共8页
软件定义网络(SDN)受到分布式拒绝服务(DDoS)攻击时,攻击方会发送大量数据包,产生大量新的终端标识占用网络连接资源,影响网络正常运转。为准确发现受攻击对象,检测被占用资源,利用GHSOM技术,该文提出基于对象特征的DDoS攻击检测方法。... 软件定义网络(SDN)受到分布式拒绝服务(DDoS)攻击时,攻击方会发送大量数据包,产生大量新的终端标识占用网络连接资源,影响网络正常运转。为准确发现受攻击对象,检测被占用资源,利用GHSOM技术,该文提出基于对象特征的DDoS攻击检测方法。首先,结合SDN网络及攻击特点,提出基于目的地址的检测7元组,并以此作为判断目标地址是否受到DDoS攻击的检测元素;然后,采用模块化设计,将GHSOM算法应用于SDN网络DDoS攻击的分析检测中,并在OpenDayLight的仿真平台上完成了仿真实验。实验结果显示,该文提出的检测7元组可有效检测目标对象是否受到DDoS攻击。 展开更多
关键词 软件定义网络 7元组 自组织映射 分布式拒绝服务
在线阅读 下载PDF
DOS分布式拒绝服务攻击策略分析
18
作者 唐思均 《中国新通信》 2019年第15期158-158,共1页
随着网络攻击行为日趋复杂,各种方法相互融合,使网络安全防御更加困难。黑客攻击行为组织性更强,攻击目标从单纯的追求'荣耀感'向获取多方面实际利益的方向转移,网上木马、间谍程序、恶意网站、网络仿冒等的出现和日趋泛滥;手... 随着网络攻击行为日趋复杂,各种方法相互融合,使网络安全防御更加困难。黑客攻击行为组织性更强,攻击目标从单纯的追求'荣耀感'向获取多方面实际利益的方向转移,网上木马、间谍程序、恶意网站、网络仿冒等的出现和日趋泛滥;手机、掌上电脑等无线终端的处理能力和功能通用性提高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现,并将进一步发展。 展开更多
关键词 DOS分布式 拒绝服务 攻击策略
在线阅读 下载PDF
SDN网络环境下基于混沌理论的分布式拒绝服务攻击检测 被引量:3
19
作者 郭莎 杨桂芹 蒋占军 《兰州交通大学学报》 CAS 2020年第6期45-50,共6页
针对传统机器学习算法在分布式拒绝服务攻击检测中存在检测时间过长、控制器负载过大等缺点,提出基于混沌理论模型下分布式拒绝服务攻击流量预测算法.首先,收集正常数据包和流表信息,当异常流表信息进入系统时,若初始状态之间存在微小差... 针对传统机器学习算法在分布式拒绝服务攻击检测中存在检测时间过长、控制器负载过大等缺点,提出基于混沌理论模型下分布式拒绝服务攻击流量预测算法.首先,收集正常数据包和流表信息,当异常流表信息进入系统时,若初始状态之间存在微小差异,初始位置的运动状态轨迹会以指数速率分离;根据Lyapunov指数的取值范围判断进入系统的数据和流信息是否合法,若判断为异常流信息,立即清除.实验结果表明,提出的研究思路对攻击流信息敏感度较高,对分布式拒绝服务攻击的检测率、准确率、误报率相较于传统机器学习算法和统计分析算法有明显的提高. 展开更多
关键词 软件定义网络 分布式拒绝服务 混沌理论 异常检测
在线阅读 下载PDF
域内防御分布式拒绝服务攻击的研究
20
作者 杨健兵 《无线互联科技》 2012年第9期10-11,共2页
为了减少拒绝服务攻击给网络带来的威胁,设计了域内防御分布式拒绝服务的方法,它一共有五个模块的所组成,分别是网络管理模块,检测模块,标记模块,定位模块,过滤模块。从而给局部网络运营商提供了一种可以有效的将攻击数据拒于网络之外... 为了减少拒绝服务攻击给网络带来的威胁,设计了域内防御分布式拒绝服务的方法,它一共有五个模块的所组成,分别是网络管理模块,检测模块,标记模块,定位模块,过滤模块。从而给局部网络运营商提供了一种可以有效的将攻击数据拒于网络之外的机制。 展开更多
关键词 网络安全 分布式拒绝服务攻击 IP追踪 IP标记 包过滤
在线阅读 下载PDF
上一页 1 2 10 下一页 到第
使用帮助 返回顶部