期刊文献+
共找到666篇文章
< 1 2 34 >
每页显示 20 50 100
拒绝服务攻击下的智能微网协同自适应弹性控制
1
作者 冯宜伟 贾文 《兰州理工大学学报》 北大核心 2025年第4期81-87,共7页
随着分布式微网的广泛应用,其各单元间的信息传输容易受到恶意攻击,且攻击手段趋于智能化与多样化,攻击能力不断提升,造成微网空间安全事故,危害极大.针对此问题,提出了一种在拒绝服务攻击存在时的分布式协同自适应弹性控制方法.首先,... 随着分布式微网的广泛应用,其各单元间的信息传输容易受到恶意攻击,且攻击手段趋于智能化与多样化,攻击能力不断提升,造成微网空间安全事故,危害极大.针对此问题,提出了一种在拒绝服务攻击存在时的分布式协同自适应弹性控制方法.首先,以分布式微网为对象,根据它的状态空间模型,得到攻击存在时的动力学方程;其次,根据动力学方程,设计攻击存在时的协同控制器,让它在一定程度上同步于所给的参考值,除此之外,设计自适应弹性协议,让它一致最终有界,能实现全局电压调节;最后,通过仿真验证了所设计控制方法的合理性,并与常见的模糊PID控制进行了对比. 展开更多
关键词 分布式微网 拒绝服务攻击 协同控制 自适应弹性协议
在线阅读 下载PDF
面向非高斯噪声干扰和拒绝服务攻击下的电力系统状态估计方法
2
作者 巫春玲 郑克军 +1 位作者 卢勇 孟锦豪 《电网技术》 北大核心 2025年第7期2895-2905,I0067-I0070,共15页
随着传统电网逐步发展为电力信息物理系统,不可避免会受到非高斯噪声干扰以及随机发生的拒绝服务(denial of service,DoS)攻击,都会导致传统卡尔曼滤波算法在电力系统状态估计时存在估计精度低的问题。为此,该文利用DoS攻击补偿策略重... 随着传统电网逐步发展为电力信息物理系统,不可避免会受到非高斯噪声干扰以及随机发生的拒绝服务(denial of service,DoS)攻击,都会导致传统卡尔曼滤波算法在电力系统状态估计时存在估计精度低的问题。为此,该文利用DoS攻击补偿策略重构了电力系统模型,并提出柯西核最小误差熵容积卡尔曼滤波(Cauchy kernel minimum error entropy cubature Kalman filter,CKMEE-CKF)算法用于电力系统的动态状态估计。所提出的算法基于统计线性化方法构建的增广模型,运用最小误差熵(minimum error entropy,MEE)作为最优准则,将状态误差和测量误差同时合并到MEE代价函数中。同时,用对核宽度不敏感的柯西核取代MEE中的高斯核函数,大大简化了核宽度的选择难度,有效避免了Cholesky分解的奇异性。然后,采用不动点迭代算法递归更新估计。最后,在IEEE-30节点系统和IEEE-118节点系统中,分别运用所提出CKMEE-CKF算法和CKF、MEE-CKF算法在各种噪声环境和DoS攻击下对电力系统进行状态估计。以IEEE-30节点系统电压幅值估计的均方根误差为例,与CKF、MEE-CKF算法相比,实验结果表明,新算法在第3种非高斯噪声干扰下,估计精度分别提高88%、60%;在第1种DoS攻击下,估计精度分别提高91%、70%。可见在非高斯噪声干扰和DoS攻击情况下,新算法的估计精度有显著性提高,是一种有效的电力系统状态估计方法。 展开更多
关键词 电力信息物理系统 非高斯噪声 dos攻击 柯西核 最小误差熵 电力系统动态状态估计
在线阅读 下载PDF
拒绝服务攻击下的有限时间控制
3
作者 叶洁 石厅 闫文君 《浙江大学学报(工学版)》 北大核心 2025年第4期832-841,共10页
针对遭受外部干扰的离散网络控制系统,研究在拒绝服务(DoS)攻击下的有限时间控制问题.考虑到DoS攻击可能同时存在于传感器-控制器(S-C)通道和控制器-执行器(C-A)通道,采用马尔可夫随机过程对DoS攻击的动态特性进行建模,将闭环控制系统... 针对遭受外部干扰的离散网络控制系统,研究在拒绝服务(DoS)攻击下的有限时间控制问题.考虑到DoS攻击可能同时存在于传感器-控制器(S-C)通道和控制器-执行器(C-A)通道,采用马尔可夫随机过程对DoS攻击的动态特性进行建模,将闭环控制系统表示为具有4个模态的马尔可夫跳变系统.为了降低外部干扰对系统性能的影响,引入l_(2)-l_(∞)性能指标,增强闭环系统的抗干扰鲁棒性.基于有限时间有界理论,构建适当的模态依赖李雅普诺夫函数,应用李雅普诺夫稳定性理论推导出控制算法的设计条件.通过求解线性矩阵不等式(LMIs),给出有限时间状态反馈控制器的充分条件,确保系统在有限时间内保持稳定并满足给定的性能要求.通过数值仿真和角度定位系统验证该控制算法的有效性及实用性.仿真结果表明,在不同的DoS攻击模式下,该控制算法能够有效抑制系统的波动并保证系统在有限时间内的稳定性. 展开更多
关键词 网络控制系统 有限时间控制 拒绝服务攻击 马尔可夫随机过程 马尔可夫跳变系统
在线阅读 下载PDF
低速率拒绝服务攻击有向传感器网络带宽分配方法
4
作者 任红 庄绪德 《传感技术学报》 北大核心 2025年第1期161-167,共7页
以视频传感器和图像传感器为代表的有向传感器,在保持连通性的前提下,网络覆盖面积很难最大化,低速率拒绝服务攻击在小面积内会造成带宽混乱拥堵,造成网络带宽分配不佳、分配错误率较高。为此,提出一种低速率拒绝服务攻击下有向传感器... 以视频传感器和图像传感器为代表的有向传感器,在保持连通性的前提下,网络覆盖面积很难最大化,低速率拒绝服务攻击在小面积内会造成带宽混乱拥堵,造成网络带宽分配不佳、分配错误率较高。为此,提出一种低速率拒绝服务攻击下有向传感器网络带宽分配方法。建立低速率拒绝服务攻击(Denial of Service attack,DoS)有向传感器网络模型。将攻击频率及攻击时间作为约束条件,采用设计的资源调度器控制有向传感器网络参数,使其满足资源动态调度性能需求。利用动态带宽分配算法设定三种采样周期,并通过调整采样周期实现带宽分配。仿真结果表明,所提方法的平均时延低于23 ms,带宽利用率为94%,节点平均队列长度低于1.9。验证了该方法具有可靠性更高的带宽分配结果。 展开更多
关键词 有向传感器网络 拒绝服务攻击 带宽分配 低速率攻击 采样周期
在线阅读 下载PDF
基于CNN-BiLSTM的ICMPv6 DDoS攻击检测方法
5
作者 王春兰 郭峰 +2 位作者 刘晋州 王明华 韩宝安 《火力与指挥控制》 北大核心 2025年第4期71-78,84,共9页
针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生过拟合问题,同时更准确提取数据的特性数据。通过实验表明... 针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生过拟合问题,同时更准确提取数据的特性数据。通过实验表明:提出的算法在多次实验中的检测准确率、误报率与漏报率平均值分别为92.84%、4.49%和10.54%,检测算法泛化性较强,性能优于其他算法,能够有效处理ICMPv6 DDoS攻击检测问题。 展开更多
关键词 分布式拒绝服务攻击 攻击检测 ICMPV6 CNN BiLSTM
在线阅读 下载PDF
DoS攻击下微能源网事件触发一致性协同控制
6
作者 吴丽珍 魏建平 +1 位作者 陈伟 杨珩 《太阳能学报》 北大核心 2025年第2期200-208,共9页
微能源网是一种典型的信息物理系统,通过稀疏网络传递控制信息,易受网络攻击,影响系统的稳定性,甚至造成系统失稳。该文将拒绝服务攻击考虑到微能源网信息物理系统(CPS)控制中,分析拒绝服务攻击机理以及攻击频率对系统的影响。并设计基... 微能源网是一种典型的信息物理系统,通过稀疏网络传递控制信息,易受网络攻击,影响系统的稳定性,甚至造成系统失稳。该文将拒绝服务攻击考虑到微能源网信息物理系统(CPS)控制中,分析拒绝服务攻击机理以及攻击频率对系统的影响。并设计基于事件触发一致性算法的弹性控制器,通过Lyapunov理论证明该控制系统的稳定性,能够避免Zeno现象的发生。该控制器能够在拒绝服务攻击下实现控制目标,并具有较好的动态性能。最后,在Matlab/Simulink仿真平台验证该控制方法的可行性和有效性。 展开更多
关键词 信息物理系统 拒绝服务攻击 LYAPUNOV函数 微能源网 事件触发一致性 弹性控制
在线阅读 下载PDF
带Markov拓扑的多智能体系统在DoS攻击和DAs下的均方一致性
7
作者 陈钊杰 叶钊显 +2 位作者 高钰博 周霞 马忠军 《应用数学》 北大核心 2025年第3期670-680,共11页
研究具有Markov切换拓扑的非线性多智能体系统在遭受拒绝服务(DoS)攻击和欺骗攻击(DAs)下的领导-跟随均方一致性问题.采用Bernoulli随机变量序列来描述多智能体系统随机受到DoS攻击或DAs.当系统遭受网络攻击时,多智能体之间的网络通讯... 研究具有Markov切换拓扑的非线性多智能体系统在遭受拒绝服务(DoS)攻击和欺骗攻击(DAs)下的领导-跟随均方一致性问题.采用Bernoulli随机变量序列来描述多智能体系统随机受到DoS攻击或DAs.当系统遭受网络攻击时,多智能体之间的网络通讯拓扑的参数和结构发生随机改变,将其建模为Markov切换拓扑.基于随机微分方程和分布式控制理论,应用随机分析方法和Lyapunov直接法,得到系统实现领导-跟随均方一致的充分条件,并通过数值仿真验证了所得结果的正确性和方法的有效性. 展开更多
关键词 非线性多智能体系统 dos攻击 DAS Markov切换拓扑 均方一致性
在线阅读 下载PDF
对抗DDoS攻击的新型分布式大规模流量清洗方案
8
作者 高汉成 黄海平 《信息网络安全》 北大核心 2025年第1期78-87,共10页
随着网络安全威胁的不断加剧,分布式拒绝服务对网络稳定性和业务连续性带来了前所未有的挑战。文章提出一种新型分布式大规模流量清洗方案,旨在有效应对DDoS攻击。该方案利用实时端口流量镜像技术和深度包检测技术,实现对恶意流量的快... 随着网络安全威胁的不断加剧,分布式拒绝服务对网络稳定性和业务连续性带来了前所未有的挑战。文章提出一种新型分布式大规模流量清洗方案,旨在有效应对DDoS攻击。该方案利用实时端口流量镜像技术和深度包检测技术,实现对恶意流量的快速识别和清洗,并且通过在网络边缘设备上直接清洗攻击流量,避免了带宽浪费和网络拥塞。实验通过模拟正常流量和恶意流量,利用所提方案对流量进行监控和清洗,实验结果表明,该方案能显著提高DDoS攻击流量的拦截和清洗效率,具有较好的实际应用价值。 展开更多
关键词 网络安全 分布式拒绝服务攻击 流量清洗 深度包检测
在线阅读 下载PDF
可编程数据平面下基于决策树的DDoS攻击检测
9
作者 刘清河 顾瑞春 白坚镜 《计算机应用与软件》 北大核心 2025年第7期358-365,382,共9页
在SDN环境下针对DDoS攻击的检测需要数据平面和控制平面之间频繁的交互,使其很难在准确性、资源利用率和响应延迟之间达到令人满意的平衡。为此,提出一种通过P4实现的DDoS攻击检测方案,该方案在可编程数据平面上利用决策树分类算法通过... 在SDN环境下针对DDoS攻击的检测需要数据平面和控制平面之间频繁的交互,使其很难在准确性、资源利用率和响应延迟之间达到令人满意的平衡。为此,提出一种通过P4实现的DDoS攻击检测方案,该方案在可编程数据平面上利用决策树分类算法通过源IP地址熵等特征对网络流进行攻击检测。使用InSDN数据集对提出的检测方案进行了实验评估,结果表明,该方案相较于软件定义网络中其他DDoS攻击检测方法的资源利用率明显下降,精确率、准确率和召回率均有大幅提升。 展开更多
关键词 软件定义网络 可编程数据平面 P4 决策树 分布式拒绝服务攻击
在线阅读 下载PDF
基于深度学习的车联网的路网监测系统的DoS和DDoS攻击的入侵检测方法
10
作者 曹磊 温蜜 何蔚 《计算机应用与软件》 北大核心 2025年第1期303-311,共9页
面对日益复杂的交通路况,车联网成为提升智能路网监测系统性能的重要保证,它可以实现车载网、车际网、车辆与移动互联网之间的信息交互共享。然而DoS和DDoS网络攻击的频发,成为车联网可用性的严重威胁之一。针对传统入侵检测算法存在训... 面对日益复杂的交通路况,车联网成为提升智能路网监测系统性能的重要保证,它可以实现车载网、车际网、车辆与移动互联网之间的信息交互共享。然而DoS和DDoS网络攻击的频发,成为车联网可用性的严重威胁之一。针对传统入侵检测算法存在训练困难、分类精度低、泛化能力差的问题,提出一种高效的深度学习模型CNN-BiSRU。实验选择在最新的CICIDS2018数据集中进行验证,结果表明,该模型获得了更高的检测精度,而相比于CNN-BiLSTM,CNN-BiSRU拥有更快的检测速度。 展开更多
关键词 入侵检测 dos攻击 深度学习 车联网 路网监测系统
在线阅读 下载PDF
拒绝服务攻击下的风电场群优化调度研究 被引量:2
11
作者 慕国行 贺卫华 周自强 《中国测试》 CAS 北大核心 2024年第S01期276-282,共7页
电力系统网络层与物理层的深度耦合使得电力系统遭受网络攻击的风险不断上升。风电场群调度系统是自动化调度系统中的复杂信息物理系统,其对于实现发电计划、新能源消纳有重要作用。鉴于网络攻击可以改变调度的最优有功分配,甚至影响电... 电力系统网络层与物理层的深度耦合使得电力系统遭受网络攻击的风险不断上升。风电场群调度系统是自动化调度系统中的复杂信息物理系统,其对于实现发电计划、新能源消纳有重要作用。鉴于网络攻击可以改变调度的最优有功分配,甚至影响电力系统的稳定,文中提出随机受限的拒绝服务攻击下风电场群调度系统模型,该模型在已有风电场群有功调度的基础上,结合Bernoulli分布模拟攻击数据的丢失,制定相应攻击指标模拟攻击方的攻击路线,并以粒子群优化算法对模型进行求解,最后通过某风电场群的仿真调度系统验证所述方法的有效性。 展开更多
关键词 风电场群调度 拒绝服务攻击 有功分配
在线阅读 下载PDF
计及DoS攻击和通信时滞的电力系统负荷频率控制 被引量:6
12
作者 刘星月 田永强 +2 位作者 施开波 周坤 唐琳 《工程科学与技术》 EI CAS CSCD 北大核心 2024年第3期249-258,共10页
针对电力系统通信网络中存在的时滞和DoS攻击现象,本文提出了基于采样特性的电力系统离散负荷频率控制方案。首先,计及电力系统负荷波动的情况,在多区域电力系统负荷频率控制系统(LFC)模型的基础上,将通信网络中DoS攻击的危害量化为采... 针对电力系统通信网络中存在的时滞和DoS攻击现象,本文提出了基于采样特性的电力系统离散负荷频率控制方案。首先,计及电力系统负荷波动的情况,在多区域电力系统负荷频率控制系统(LFC)模型的基础上,将通信网络中DoS攻击的危害量化为采样信号连续丢失数,并分别考虑通信网络中通信时滞和输出信号采样特性,建立包含输出状态反馈控制器的电力系统LFC模型。其次,基于此模型,利用含有控制命令更新周期、DoS攻击导致的最大采样信号连续丢失数、通信时滞、H_(∞)稳定指标的双边闭环Lyapunov泛函、LMI技术,提出LFC系统满足一定H_(∞)指标的稳定准则,并给出离散状态输出反馈LFC控制器的设计及求解方法。最后,本文以单区域和双区域LFC系统为例进行了仿真验证。结果表明:与已有文献方法相比,本文方法在保持系统H_(∞)渐近稳定前提下,能够容忍更大的通信时滞,且结果的保守性更低;同时可以看出本文所设计的控制器在保证H_(∞)稳定性能的基础上,对一定能量限制的DoS攻击具有弹性的防御性能。因此本文方案的有效性和优越性得到了验证。 展开更多
关键词 时滞 dos攻击 负荷频率控制方案 采样特性 LYAPUNOV泛函
在线阅读 下载PDF
外部干扰和随机DoS攻击下的网联车安全H∞队列控制 被引量:4
13
作者 宋秀兰 李洋阳 何德峰 《自动化学报》 EI CAS CSCD 北大核心 2024年第2期348-355,共8页
针对网联车队列系统易受到干扰和拒绝服务(Denial of service, DoS)攻击问题,提出一种外部干扰和随机DoS攻击作用下的网联车安全H∞队列控制方法.首先,采用马尔科夫随机过程,将网联车随机DoS攻击特性建模为一个随机通信拓扑切换模型,据... 针对网联车队列系统易受到干扰和拒绝服务(Denial of service, DoS)攻击问题,提出一种外部干扰和随机DoS攻击作用下的网联车安全H∞队列控制方法.首先,采用马尔科夫随机过程,将网联车随机DoS攻击特性建模为一个随机通信拓扑切换模型,据此设计网联车安全队列控制协议.然后,采用线性矩阵不等式(Linear matrix inequality, LMI)技术计算安全队列控制器参数,并应用Lyapunov-Krasovskii稳定性理论,建立在外部扰动和随机DoS攻击下队列系统稳定性充分条件.在此基础上,分析得到该队列闭环系统的弦稳定性充分条件.最后,通过7辆车组成的队列系统对比仿真实验,验证该方法的优越性. 展开更多
关键词 网联自主车辆 队列控制 安全控制 随机dos攻击 稳定性
在线阅读 下载PDF
DoS攻击下抛物型多智能体系统的输出反馈领导-跟随一致性 被引量:1
14
作者 刘艳军 昝文广 唐丽 《沈阳工业大学学报》 CAS 北大核心 2024年第5期685-692,共8页
为了解决抛物型多智能体系统(MASs)在拒绝服务(DoS)攻击下的一致性问题,提出了一种基于输出反馈方法的MASs领导-跟随一致性控制协议来应对恶意攻击者发起的DoS攻击,从而实现智能体在无向通信拓扑图上的领导-跟随一致性。对DoS攻击的频... 为了解决抛物型多智能体系统(MASs)在拒绝服务(DoS)攻击下的一致性问题,提出了一种基于输出反馈方法的MASs领导-跟随一致性控制协议来应对恶意攻击者发起的DoS攻击,从而实现智能体在无向通信拓扑图上的领导-跟随一致性。对DoS攻击的频率和持续时间进行了分析,利用Lyapunov稳定性定理推导了抛物型偏微分系统的稳定条件,证明了触发时间间隔不为零,避免了芝诺行为的发生,并通过仿真算例验证了理论结果的有效性。 展开更多
关键词 多智能体系统 拒绝服务攻击 输出反馈方法 偏微分系统 攻击频率 攻击持续时间 LYAPUNOV稳定性定理
在线阅读 下载PDF
DoS攻击下多智能体ICPS的最优一致控制 被引量:1
15
作者 孙子文 翟润华 《哈尔滨工业大学学报》 EI CAS CSCD 北大核心 2024年第12期62-70,共9页
为解决由多个被控对象组成的工业信息物理系统(ICPS)在拒绝服务(DoS)攻击和不确定外界扰动下的一致性控制问题,将多智能体和ICPS相结合,并基于状态观测器和零和博弈方法,设计最优H_(∞)一致控制器。首先,针对多个被控对象组成的ICPS,根... 为解决由多个被控对象组成的工业信息物理系统(ICPS)在拒绝服务(DoS)攻击和不确定外界扰动下的一致性控制问题,将多智能体和ICPS相结合,并基于状态观测器和零和博弈方法,设计最优H_(∞)一致控制器。首先,针对多个被控对象组成的ICPS,根据智能体的信息交互特性,构建固定拓扑结构的多智能体ICPS模型。其次,考虑DoS攻击作用在传感器通道和执行器通道时系统通信信道堵塞的影响,采用状态观测器重构被堵塞的状态信息,并构建DoS攻击下基于状态观测器的多智能体ICPS模型。然后,引入干扰抑制水平,并将控制器和干扰者视为零和博弈中的参与者,根据干扰抑制水平的优化目标和H_(∞)性能条件,构建基于零和博弈的最优H_(∞)设计框架。最后,通过对干扰抑制水平的约束,并求解满足H_(∞)一致性的线性矩阵不等式,设计最优一致性控制器。采用4个不间断电源的控制问题作为仿真对象,Matlab仿真结果表明,相比于未对状态重构和未对参数约束的设计方法,本设计方案可使得多智能体ICPS在双通道DoS攻击下达到一致的时间更短,且具有良好的相对稳定性。 展开更多
关键词 工业信息物理系统 多智能体 dos攻击 零和博弈 干扰抑制水平 H_(∞)一致性
在线阅读 下载PDF
基于CNN-BiLSTM的ICMPv6 DDoS攻击检测方法
16
作者 郭峰 王春兰 +2 位作者 刘晋州 王明华 韩宝安 《火力与指挥控制》 CSCD 北大核心 2024年第9期122-129,共8页
针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生的过拟合问题,同时更准确地提取数据的特性数据。通过实... 针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生的过拟合问题,同时更准确地提取数据的特性数据。通过实验表明:提出的算法在多次实验中的检测准确率、误报率与漏报率平均值分别为92.84%、4.49%和10.54%,检测算法泛化性较强,性能由于其他算法,能够有效处理ICMPv6 DDoS攻击检测问题。 展开更多
关键词 分布式拒绝服务攻击 攻击检测 ICMPV6 CNN BiLSTM
在线阅读 下载PDF
基于Hadoop与Flume的拒绝服务攻击检测研究 被引量:1
17
作者 马晓亮 《信息安全研究》 2018年第9期799-805,共7页
针对拒绝服务攻击检测算法和处理速度面临的瓶颈问题,基于利用拒绝服务攻击日志特征和改进方差算法,在Hadoop与Flume上构建拒绝服务攻击检测系统,运用Flume的分布式Web日志采集系统收集日志至HDFS中,从连接数据的统计分析中寻找异常行... 针对拒绝服务攻击检测算法和处理速度面临的瓶颈问题,基于利用拒绝服务攻击日志特征和改进方差算法,在Hadoop与Flume上构建拒绝服务攻击检测系统,运用Flume的分布式Web日志采集系统收集日志至HDFS中,从连接数据的统计分析中寻找异常行为的分布规律,通过建立基于Hadoop的统计分析拒绝服务攻击检测模型,提出使用改进方差的思想来检测拒绝服务攻击,充分发挥Hadoop的分布式并行计算能力,有效提高了检测运算速度和减少了运算时间. 展开更多
关键词 拒绝服务攻击 HAdoOP FLUME 改进方差 流量统计 MAPREDUCE
在线阅读 下载PDF
拒绝服务攻击/分布式拒绝服务攻击防范技术的研究 被引量:13
18
作者 李禾 王述洋 《中国安全科学学报》 CAS CSCD 北大核心 2009年第1期132-136,共5页
研究常见的拒绝服务攻击和分布式拒绝服务攻击方法,深入分析各种相关防护技术,提出了从设备自身加固入手,以分布式检查,管理和技术双管齐下的思路。给出了应对这种目前开放网络中的顽疾的综合解决方案。笔者提及的相关解决方案涉及到安... 研究常见的拒绝服务攻击和分布式拒绝服务攻击方法,深入分析各种相关防护技术,提出了从设备自身加固入手,以分布式检查,管理和技术双管齐下的思路。给出了应对这种目前开放网络中的顽疾的综合解决方案。笔者提及的相关解决方案涉及到安全评估加固技术、攻击检测技术、流量清洗技术、安全管理技术;也给出了各种不同职责岗位的工作职责,提出了防止拒绝服务攻击必须从做好安全加固,采用积极的方式应对这种攻击的思路。笔者提出的观点可用于指导企业进行综合的拒绝服务攻击防御,也可以作为安全技术及理论的研究者的参考,提到的各种防范技术均经过了实践的验证。 展开更多
关键词 拒绝服务攻击(dos) 分布式拒绝服务攻击(Ddos) 僵尸网络 综合防御
在线阅读 下载PDF
分布式拒绝服务攻击及防范研究 被引量:11
19
作者 林梅琴 李志蜀 +3 位作者 袁小铃 周密 王雪松 童铭 《计算机应用研究》 CSCD 北大核心 2006年第8期136-138,151,共4页
拒绝服务攻击(Denial of Service,DoS)是网络上最常见的一种攻击方式,其攻击类型繁多、影响广泛,其中的分布式拒绝服务攻击(D istributed Denial of Service,DDoS)更是严重威胁网络安全,受到这种攻击的损失是无法计量的。系统地分析了... 拒绝服务攻击(Denial of Service,DoS)是网络上最常见的一种攻击方式,其攻击类型繁多、影响广泛,其中的分布式拒绝服务攻击(D istributed Denial of Service,DDoS)更是严重威胁网络安全,受到这种攻击的损失是无法计量的。系统地分析了分布式拒绝服务攻击的攻击原理和攻击类型,通过研究各个DDoS攻击程序提出相应的防御方法。 展开更多
关键词 拒绝服务攻击 分布式拒绝服务攻击 扫描 入侵检测
在线阅读 下载PDF
低速率拒绝服务攻击研究综述 被引量:20
20
作者 何炎祥 刘陶 +2 位作者 曹强 熊琦 韩奕 《计算机科学与探索》 CSCD 2008年第1期1-19,共19页
低速率拒绝服务攻击是近年来提出的一类新型攻击,其不同于传统洪泛式DoS攻击,主要是利用端系统或网络中常见的自适应机制所存在的安全漏洞,通过低速率周期性攻击流,以更高的攻击效率对受害者进行破坏且不易被发现。LDoS攻击自提出以来... 低速率拒绝服务攻击是近年来提出的一类新型攻击,其不同于传统洪泛式DoS攻击,主要是利用端系统或网络中常见的自适应机制所存在的安全漏洞,通过低速率周期性攻击流,以更高的攻击效率对受害者进行破坏且不易被发现。LDoS攻击自提出以来便得到了研究者们的充分重视,其攻击特征分析与检测防范方法逐渐成为网络安全领域的一个重要研究课题。首先对目前已提出的各种LDoS攻击方式进行了分类描述和建模,并在NS2平台上进行了实验验证,接着对LDoS攻击的检测防范难点进行了讨论并对已有的各种检测防范方案进行了小结,最后指出了有待进一步研究的几个问题,以期为今后此类攻击检测防范研究工作提供参考。 展开更多
关键词 网络安全 低速率拒绝服务攻击 TCP拥塞控制 AQM 攻击防范
在线阅读 下载PDF
上一页 1 2 34 下一页 到第
使用帮助 返回顶部