网络入侵检测系统的拒绝服务攻击的检测与防御

2004-04-29 00:44:03孙钦东张德运
西安交通大学学报 2004年2期
关键词:分散度分类号数据包

孙钦东 张德运 高 鹏 张 晓

摘要:针对网络入侵检测系统的拒绝服务攻击(DOS)具有难于检测与防御的特点,提出了一种新颖的检测与防御算法.该算法通过分析告警的频率与分散度来检测DOS攻击,并采用分阶段切换的方式将状态检测由正常模式转为紧急模式,丢弃不属于正常TCP会话的数据包,以实现对DOS的防御.性能分析和实验结果表明,该算法能够及时发现、防御DOS攻击,有效地阻止DOS攻击所造成的系统破坏.关键词:入侵检测;拒绝服务攻击;状态检则中图分类号:TP393文献标识码:A文章编号:0253—987X(2004)02—0132—04

猜你喜欢
分散度分类号数据包
燃气轮机燃烧室部件故障研究
热力透平(2020年2期)2020-06-22 06:27:12
SmartSniff
9FA燃机燃烧监测系统介绍及案例分析
今日自动化(2018年4期)2018-05-06 00:58:28
A Study on the Change and Developmentof English Vocabulary
开炼机混炼胶炭黑分散度数学模型研究
橡胶工业(2015年10期)2015-08-01 09:06:08
Translation on Deixis in English and Chinese
农药分散度对药效的影响
今日农药(2014年11期)2015-02-03 20:24:24
基于Libpcap的网络数据包捕获器的设计与实现
The law of exercise applies on individual behavior change development
视觉注意的数据包优先级排序策略研究