摘要:SYN Flood是當前最流行的拒絕服務(DoS)與分布式拒絕服務(DDoS)攻擊方式。從構造一個SYN攻擊報文的角度分析,SYN Flood攻擊會引起網絡中基于IP地址、標志位、端口號、序列號的統(tǒng)計特征異常,因此提出一種基于統(tǒng)計特征的SYN Flood攻擊檢測的方法。該方法首先從半連接隊列中獲取半連接信息,從全連接隊列中獲取IP地址存入BloomFilter中,再分別提取其統(tǒng)計特征,最后使用LMBP神經網絡得到檢測結果。實驗結果表明該算法與其他算法相比具有更好的檢測效果。
注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社。
軟件工程師雜志, 月刊,本刊重視學術導向,堅持科學性、學術性、先進性、創(chuàng)新性,刊載內容涉及的欄目:行業(yè)動態(tài)、知識庫(學術)等等。于1985年經新聞總署批準的正規(guī)刊物。