10.3969/j.issn.1000-1220.2006.01.013
MDCI:一个分布式检测DDoS攻击的方法
鉴于DDoS攻击分布式、汇聚性的特点,实现分布在大规模网络环境中的多个IDS系统间合作检测有助于在攻击流形成规模前合成攻击全貌并适当反应.MDCI系统首次提出了环形合作模式,即构建一个环重要网络信息资源的IDS系统合作组,通过组内节点间信息共享和警报关联分析,迅速判定DDoS攻击.MDCI系统中,采用报头内容分析和反向散射分析相结合的方法对本地捕获的数据报进行分析并采用统一标准格式对可疑特征进行报警;采用数据流分类概率评估的方法实现合作结点间警报信息的关联分析,从而合成攻击的全貌.通过实验可以看到,该系统有效地提高了针对DDoS攻击的预警速度.
入侵检测系统、DDoS攻击、环形合作检测、反向散射分析
27
TP393.08(计算技术、计算机技术)
中国科学院资助项目90204014;吉林省自然科学基金20030516-2
2006-03-30(万方平台首次上网日期,不代表论文的发表时间)
共4页
58-61