首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 62 毫秒
1.
目前,为防范DDoS攻击,研究者们提出了多种解决方案,如链路测试法、ICMP追踪法、日志记录法、概率包标记法等,但都需要大量的数据包重构攻击路径.通过分析DDoS攻击的基本原理和目前IP追踪的技术,对一种新的基于哈夫曼编码的IP追踪策略进行了研究,并将此策略应用于局部网络,达到了很好的抵御DDoS攻击的效果.  相似文献   

2.
为了在保证检测准确率的前提下提高检测效率,并优化SDN网络中基于流表特征的DDoS攻击检测算法,主要分析基于流表特征的DDoS攻击检测技术及其存在的不足,提出首先利用主成分分析优化流表特征,从中选出合适的特征子集,并采用支持向量机算法实现分类检测;然后搭建仿真网络环境,利用正常数据集与攻击数据集训练分类器进行测试实验;最后从检测准确率与检测时间两个维度对特征降维前后的检测方法进行对比。实验结果表明,经过特征降维的检测方法在不影响准确率的同时,有效提高了检测速率。  相似文献   

3.
通过实时采集数据包并进行分析处理,实时统计数据包中SYN在TCP中的比率、UDP的收包速率、ICMP的收包速率。根据系统正常运行时所设定的阈值实现针对DDoS中SYNFlood、UDPFlood、ICMPFlood三种形式攻击的检测。当连续超过阈值3秒后。系统自动统计收到的数据包,找到数据包的来源。并通过信息熵算法分析攻击源是随机伪造IP源攻击还是单一攻击源。  相似文献   

4.
文章提出了一种新型的源端的分布式拒绝服务攻击检测方法。首先用布隆过滤器结构对出入不同接口的数据包的数量进行简单计算,然后用无参数CUSUM(CumulativeSum)方法检测。本方法不仅能够在源端检测出分布式拒绝服务攻击的存在,而且各种类型的分布式拒绝服务攻击都能够被成功检测。实验表明,本方法检测结果精确,使用的资源更少。  相似文献   

5.
DDoS(分布式拒绝服务)攻击是目前常见的一种网络攻击行为,难以检测和跟踪。本文阐述了DDoS攻击方式的体系结构;分析了DDoS攻击的原理;结合主动防御的网络诱骗技术,采用两层防火墙,研究和改进了Honeynet系统,有效防御DDoS攻击。  相似文献   

6.
分布式拒绝服务(Distribute Denial of Service)攻击是当前主要的网络安全威胁之一.本文分析了DDoS攻击的本质特征,提出了一种基于数据挖掘算法的DDoS攻击检测模型.该模型使用聚类算法与关联规则对网络流量与网络数据包连接状态分别建立特征模型,并确定DDoS攻击的检测阈值.实验表明,该检测模型能够实时有效的检测DDoS攻击.  相似文献   

7.
《宜宾学院学报》2015,(6):70-75
面对DDoS对网络的严重威胁,提出一种二维防御模型来抵御DDoS对网络中主机(主要对象是服务器)的攻击,该防御模型以邻近服务器的路由器为平台,采用双重手段抵御DDo S攻击,从而实现目标服务器的安全保护.该防御模型基于邻近路由器,主要包括两个功能层次:第一层,限流保护层,即限制流向服务器的数据流量;第二层,攻击包筛除层,在限流的情况下,将不符合路由规则的攻击包筛选出来并丢弃,有效地缓解了流向服务器的数据流量,从而保证信道的合理负载及服务器的正常工作.通过仿真和实验,该二维防御模型对DDo S的攻击具有较好的防御效果,能有效地减少流向服务器的攻击包数量,保护目标服务器并使之正常运行.  相似文献   

8.
快速排序是一种常用的排序方法,在所有内部排序方法中其平均性能是比较好的,但若基准元素选择不好的话,则可能变为“慢速”,最坏情况下其时间复杂度为O(n^2)。本文设计一算法采用所有待排元素关键字的均值为基准进行排序,其排序速度得到大大地提高,可以有效地避免出现“慢速”的现象。  相似文献   

9.
在图像拼接技术中,单应性矩阵是实现两幅图像正确拼接的关键因素。针对传统RANSAC算法误匹配点概率较高,需要设置固定的投影误差阈值t导致迭代次数多、运行时间长、估计的单应性矩阵精度低等问题,提出一种改进的RANSAC算法以降低误匹配率。利用特征点周围灰度梯度相似性,剔除初始匹配中部分误匹配点,以减少矩阵估计的迭代次数;通过快速舍弃错误的单应性矩阵以减少内点检测时间,提高算法运行效率;通过BGD算法最小化损失函数以拟合精确的单应性矩阵。对比实验结果表明,改进的RANSAC算法能够有效剔除误匹配点,减少内点检测时间,提高单应性矩阵H的精度。  相似文献   

10.
数据采集手段的丰富,使获取、保存大量数据变得容易,从海量数据中提取有用的知识和信息是数据挖掘的主要任务,关联规则是数据挖掘领域的一个重要分支。本文介绍了一种改进关联规则快速算法,并加入相关性分析以过滤掉无意义强关联规则以得到更为准确的信息。  相似文献   

11.
分布式拒绝服务(DDoS)攻击是当今最流行的网络攻击之一,对该攻击的检测是当前网络安全研究领域中的难点.文章在系统分析比较国内外DDoS攻击检测理论和方法的基础上,根据DDoS攻击时数据包的特性,运用改进BP神经网络理论和方法建立了DDoS检测模型.该方案所采用的技术,实现简单,代价小,具有很好的实际应用前景.  相似文献   

12.
覆盖多播在端系统间构建数据分发树.由于端系统随意地加入或退出多播组,其可靠性不如路由器.当分发树中的非叶节点退出或者节点失效时,其下游节点将受到影响.低代价而快速的节点失效检测能降低由于服务间断所带来的影响,同时也为后续的恢复工作提供一个良好的基础.在分析相关工作的基础上,提出了一种改进的节点失效检测机制,它能够兼顾节点失效检测时间和额外消息负载两个性能指标.  相似文献   

13.
对基于距离的聚类及基于密度的孤立点检测方法进行了分析研究,提出了一种基于距离和密度的聚类和孤立点检测算法DDBCOD.该算法根据距离和密度阈值对数据进行聚类,并发现数据中的孤立点.实验表明,该算法能够识别任意形状的聚类,对高维数据有效,能够很好的识别出孤立点.  相似文献   

14.
针对边缘检测中图像直方图成单峰状态的情况,提出一种改进的canny边缘检测算法.传统canny算子的高低阈值一般人为地设定固定值,当一幅图像的灰度级集中在某一区域时,容易造成虚假边缘;算法提出用最小交叉熵计算图像的高低阈值,得到理想的阈值;解决了传统canny算法在单峰直方图边缘检测不够理想的问题.实验结果表明,算法抑制噪声能力较强,有效地提高了边缘检测的鲁棒性.  相似文献   

15.
传统的K—means算法对初始聚类中心敏感,聚类的结果随不同的初始输入而波动.为了消除这种敏感性,提出了一种改进的K-means算法,改善聚类算法中选取初值的依赖性,提高聚类结果的稳定性.仿真实验结果表明:改进后的K-means算法优于原始算法.  相似文献   

16.
对于基于上下文的自适应可变长编码(CAVLC)解码方案,提出一种快速解码方法,基本原则:分析非结构化码表的相关性,对码字进行多层次分级分组,采用前导0个数判断法,用简单的加法操作代替非常耗时的查表操作。基于以上基本原则进行算法各个方面的优化和改进,结果表明,降低了一定的存储空间,明显提高了解码速度。  相似文献   

17.
在FDM算法的基础上,提出了一种改进的并行关联规则挖掘算法FDM_DT,此算法利用DHP算法中的Hash表技术改进了2阶侯选项集的生成过程,并采用Apriori Tid算法中的Tid表技术对事务数据库中的事务数进行有效消减。因此,此算法在处理大规模数据时有较高的综合效率。  相似文献   

18.
一种改进的颜色直方图相似性度量算法   总被引:1,自引:0,他引:1  
本文对几种常用的颜色直方图相似性度量方法进行了比较分析,进而提出一种综合多个距离度量方法的改进算法,对该算法的颜色检索性能进行了实验,并将其效果与多个距离度量方法单独使用时的检索效果进行了对比。实验表明,该算法具有更佳的检索效果。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号