10.3969/j.issn.1006-6047.2005.06.002
Baseline--一种容忍与检测DoS/DDoS攻击的被动方法
提出一种检测DoS/DDoS攻击(拒绝服务攻击/分布式拒绝服务攻击)的"Baseline"服务体系结构,并实现了其中关键的"Shepherd"检测算法.该体系结构通过把服务及其质量是否受到影响的判断指标交由具体的通信进程来定义而具有较强的适应性,可以与各种现有入侵检测系统很好地结合且不给宿主系统增加过多的开销.同时相比其他DoS/DDoS检测方式,Baseline服务无须对Internet路由基础设施作出更改来提供支持,是一种十分可行的DoS/DDoS检测方案.在理想情况下,Baseline服务可以做到对DoS/DDoS入侵零误报.
Baseline服务、可用性监视、DoS/DDoS攻击检测
25
TP393.08(计算技术、计算机技术)
2005-06-23(万方平台首次上网日期,不代表论文的发表时间)
共7页
7-13