信息网络安全 ›› 2014, Vol. 14 ›› Issue (9): 69-71.doi: 10.3969/j.issn.1671-1122.2014.09.015

• 入选论文 • 上一篇    下一篇

基于自相似流量检测的DDoS攻击及防御研究

黄长慧, 王海珍, 陈思   

  1. 公安部第一研究所,北京 100048
  • 收稿日期:2014-08-06 出版日期:2014-09-01
  • 作者简介:黄长慧(1981-),女,黑龙江,工程师,硕士,主要研究方向:信息安全;王海珍(1981-),女,山西,工程师,硕士,主要研究方向:信息安全;陈思(1985-),女,湖北,助理工程师,硕士,主要研究方向:信息安全。

Research on DDoS Attack and Defense based on Network Self-similarity Detecting

HUANG Chang-hui, WANG Hai-zhen, CHEN Si   

  1. The First Research Institute of Ministry of Public Security, Beijing 100048, China
  • Received:2014-08-06 Online:2014-09-01

摘要: DDoS攻击是目前互联网中应用最广泛,也是危害性最大的一种攻击方式,以破坏网络服务的可用性为目标。文章首先介绍了DDoS的攻击原理,并重点对DDoS的攻击方式和基于自相似网络流量的DDoS攻击检测方式进行研究,最后针对目前DDoS攻击的防御方式进行了全面解析。

关键词: DDoS, 分布式攻击, 防御措施

Abstract: DDoS attack is a widely-used and most dangerous attack mode of Internet. It takes availability of network service as the target. This paper introduces the principle of DDoS attack, and focus on methods of network self-similarity in detecting DDoS Attack. Finally, the methods of DDoS attack are analyzed comprehensively.

Key words: DDoS, distributed attack, defense method