基于聚类的应用层DDoS攻击检测方法
2021-10-15张志源
电脑与电信 2021年7期
张志源
(晋城职业技术学院,山西 晋城 048000)
1 引言
2020年,全球突发新冠肺炎疫情,抗击疫情成为各国紧迫任务。在疫情防控相关工作领域,大量新型互联网产品和服务应运而生,在助力疫情防控的同时也进一步推进社会数字化转型。与此同时,安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击形势愈加明显,为网络安全防护工作带来更多挑战。2020年我国互联网网络安全态势报告[1]指出,2020年我国境内目标峰值流量超过1Gbps的大流量分布式拒绝服务攻击(DDoS攻击)事件异常活跃,与2019年相比,攻击资源向境外迁移趋势明显。DDoS攻击行为主要集中在OSI参考模型的应用层和传输层,通过在短时间内与目标服务器建立大量连接,达到过度消耗目标服务器的计算资源、存储资源和带宽资源,最终导致网站瘫痪,无法为正常用户提供访问服务。因此,近年来针对应用层DDoS攻击的检测方案逐渐成为研究热点,具有一定现实意义。
2 相关研究
2.1 分布式拒绝服务(DDoS)攻击
DDoS攻击是指在攻击主机的控制下,由分布在不同地理位置的傀儡机同时向目标服务器发起请求,合法请求被“淹没”在攻击请求中,目标服务器忙于处理无效请求而无法对合法用户提供正常服务,当攻击速率达到一定程度时,目标服务器就会宕机。常见的DDoS攻击的网络拓扑结构如图1所示。

图1 常见DDoS攻击拓扑结构图
由上述定义可知,DDoS攻击的完整网络拓扑结构由攻击者、受害者和傀儡主机三部分组成。……
登录APP查看全文
