Biblioteca122.739 documentos en línea

Artículo

CCID: Cross-Correlation Identity Distinction Method for Detecting Shrew DDoSCCID: Método de Distinción de Identidad de Correlación Cruzada para Detectar Shrew DDoS

Resumen

Este estudio presenta un nuevo método para detectar ataques Shrew DDoS (Denegación de Servicio Distribuido) y analiza las características del ataque Shrew DDoS. El ataque Shrew DDoS es periódico para ser adecuado para el temporizador TCP (Protocolo de Control de Transmisión) de los servidores. Tiene un máximo inferior para evitar la detección máxima. Esta periodicidad lo hace distinguible de los paquetes de datos normales. Al proponer el método CCID (Distingo de Identidad por Correlación Cruzada) para distinguir las propiedades del flujo, cuantifica la diferencia entre un flujo normal y un flujo de ataque. Simultáneamente, calculamos la correlación cruzada entre el flujo de ataque y el flujo normal en tres situaciones diferentes. El servidor puede utilizar su propio temporizador de flujo TCP para construir un flujo de ataque periódico. La correlación cruzada entre ruido blanco gaussiano y flujo de ataque simulado es inferior a 0.3. La correlación cruzada entre una función de única puerta y flujo

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento