基于隨機(jī)檢測的LAIDS/LIDS架構(gòu)的協(xié)同入侵防御系統(tǒng)的研究
【文章頁數(shù)】:74 頁
【學(xué)位級別】:碩士
【部分圖文】:
圖2-15個不同的日期編碼簽名的BLP的變化
-11-圖2-15個不同的日期編碼簽名的BLP的變化Fig.2-1TheBLPof5differentdate-encodedsignatureschanges另一方面,規(guī)則集如果是n-day之前的,使用的記號和上面的一樣,攻能夠誘導(dǎo)IPS....
圖2-2以URL中的日期為目標(biāo)的類型Ⅱ過敏攻擊的BLPFig.2-2TheeffectivenessoftypeIIattacksthattargetdatesinURL,measuredinBLP研究的簽名絕對不會匹配HTTP請求的其它部分,因?yàn)樵谄渌侄纬霈F(xiàn)的日期是不同的,而且在URL外部使用“/”是不常見的
圖2-2以URL中的日期為目標(biāo)的類型Ⅱ過敏攻擊的BLPFig.2-2TheeffectivenessoftypeIIattacksthattargetdatesinURL,measuredinBLP研究的簽名絕對不會匹配HTTP請求的其....
圖2-3來自類型III攻擊的不同的過敏簽名導(dǎo)致的BLPFig.2-3BLPcausedbydifferentnumberofallergicsignaturesfromthetypeIIIattack作者對CNN.com建立的攻擊使用一般的方法,這樣能夠用于其他任何網(wǎng)站
哈爾濱理工大學(xué)工學(xué)碩士學(xué)位論文頁面開始點(diǎn)擊2-3次后能夠到達(dá)的頁面所具有的BLP遠(yuǎn)低于0.01。尤其是CNN.com這樣的網(wǎng)站來說,頁面都有大量的鏈接(例如,根頁面單獨(dú)指向的多于100個)。這樣,目標(biāo)網(wǎng)站滿足類型III攻擊需要的多樣性;最受歡迎面的請求只在用戶....
圖3-1不同數(shù)量的防御策略被應(yīng)用時,LIDS所產(chǎn)生的開銷Fig.3-1PerformanceoverheadincurredbyLIDSwhendifferentnumberof
哈爾濱理工大學(xué)工學(xué)碩士學(xué)位論文這10種情況下的負(fù)載均值與同樣運(yùn)行10次應(yīng)用了防御策略的基準(zhǔn)程序的均是一致的。這個結(jié)果如圖3-1所示:如圖3-1所示,盡管僅應(yīng)用了500種策略,LIDS造成的性能負(fù)載比四個試基準(zhǔn)要低3%。考慮到美國應(yīng)急組織從2000年9....
本文編號:3936099
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3936099.html