摘要:SYN Flood是當(dāng)前最流行的拒絕服務(wù)(DoS)與分布式拒絕服務(wù)(DDoS)攻擊方式。從構(gòu)造一個(gè)SYN攻擊報(bào)文的角度分析,SYN Flood攻擊會(huì)引起網(wǎng)絡(luò)中基于IP地址、標(biāo)志位、端口號(hào)、序列號(hào)的統(tǒng)計(jì)特征異常,因此提出一種基于統(tǒng)計(jì)特征的SYN Flood攻擊檢測(cè)的方法。該方法首先從半連接隊(duì)列中獲取半連接信息,從全連接隊(duì)列中獲取IP地址存入BloomFilter中,再分別提取其統(tǒng)計(jì)特征,最后使用LMBP神經(jīng)網(wǎng)絡(luò)得到檢測(cè)結(jié)果。實(shí)驗(yàn)結(jié)果表明該算法與其他算法相比具有更好的檢測(cè)效果。
注:因版權(quán)方要求,不能公開(kāi)全文,如需全文,請(qǐng)咨詢雜志社。
軟件工程師雜志, 月刊,本刊重視學(xué)術(shù)導(dǎo)向,堅(jiān)持科學(xué)性、學(xué)術(shù)性、先進(jìn)性、創(chuàng)新性,刊載內(nèi)容涉及的欄目:行業(yè)動(dòng)態(tài)、知識(shí)庫(kù)(學(xué)術(shù))等等。于1985年經(jīng)新聞總署批準(zhǔn)的正規(guī)刊物。