一种基于概率滑动窗口的应用层DoS攻击防御模型
网络上种类繁多的服务面临着复杂且不安全的生存环境,多种因素威胁着服务的生存,应用层DoS攻击就是其中的重要因素之一. 然而,当前防御应用层DoS攻击的方法存在着对合法用户请求的误判,需要额外的硬件设备支持和难以抵御某些低速率攻击等不足.本文提出了一种全新的应用层DoS攻击防御模型——基于概率的滑动窗口模型PBSWM (Probability-Based Sliding Window Model). 该模型位于应用层,利用滑动窗口机制控制客户端发送的请求速率和服务器端接收的负载总量,利用概率发送控制在源端阻滞攻击者发送引发较大负载的请求,利用概 率接受控制防止来自少量客户的请求占用系统的大部分应用资源. 最后,实验结果表明该模型能够达到降低攻击损害,保障服务生存的目的.
应用层 DoS攻击防御 概率滑动窗口模型 服务生存
朱勇 罗军舟 李伟 王鹏 曲延盛
东南大学计算机科学与工程学院, 江苏南京 211189 南京陆军指挥学院教育技术中心, 江苏南京 210045 东南大学计算机科学与工程学院, 江苏南京 211189
国内会议
第七届全国计算机支持的协同工作学术会议暨第五届全国智能信息网络学术会议
南京
中文
1-7
2010-11-26(万方平台首次上网日期,不代表论文的发表时间)