一種可靠檢測低速率DDoS攻擊的異常檢測系統

4結語(yǔ)
論述了一種可靠檢測低速率DDoS攻擊的系統,并做了仿真實(shí)驗驗證。通過(guò)網(wǎng)絡(luò )數據包實(shí)時(shí)采集與信息萃取模塊的預處理,對數據包進(jìn)行捕獲與解析,接入到識別模塊,發(fā)現異常即啟動(dòng)報警機制。該系統可由用戶(hù)設定識別概率和漏報概率。除可靠識別外,本文論述的系統還有個(gè)優(yōu)點(diǎn)。它可方便地延拓到分級服務(wù)網(wǎng)中。
例如,設xip,j,k(t)是來(lái)自連接j,通過(guò)服務(wù)器k,具有優(yōu)先級p的第i類(lèi)的所有數據流,那么其最小流量約束函數是:,把它用于2.3節,則整個(gè)系統就立即成了專(zhuān)門(mén)檢測到達流xip,j,k(t)是否異常的IDS。
評論