基于隨機(jī)檢測(cè)的LAIDS/LIDS架構(gòu)的協(xié)同入侵防御系統(tǒng)的研究
【文章頁(yè)數(shù)】:74 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖2-15個(gè)不同的日期編碼簽名的BLP的變化
-11-圖2-15個(gè)不同的日期編碼簽名的BLP的變化Fig.2-1TheBLPof5differentdate-encodedsignatureschanges另一方面,規(guī)則集如果是n-day之前的,使用的記號(hào)和上面的一樣,攻能夠誘導(dǎo)IPS....
圖2-2以URL中的日期為目標(biāo)的類型Ⅱ過敏攻擊的BLPFig.2-2TheeffectivenessoftypeIIattacksthattargetdatesinURL,measuredinBLP研究的簽名絕對(duì)不會(huì)匹配HTTP請(qǐng)求的其它部分,因?yàn)樵谄渌侄纬霈F(xiàn)的日期是不同的,而且在URL外部使用“/”是不常見的
圖2-2以URL中的日期為目標(biāo)的類型Ⅱ過敏攻擊的BLPFig.2-2TheeffectivenessoftypeIIattacksthattargetdatesinURL,measuredinBLP研究的簽名絕對(duì)不會(huì)匹配HTTP請(qǐng)求的其....
圖2-3來自類型III攻擊的不同的過敏簽名導(dǎo)致的BLPFig.2-3BLPcausedbydifferentnumberofallergicsignaturesfromthetypeIIIattack作者對(duì)CNN.com建立的攻擊使用一般的方法,這樣能夠用于其他任何網(wǎng)站
哈爾濱理工大學(xué)工學(xué)碩士學(xué)位論文頁(yè)面開始點(diǎn)擊2-3次后能夠到達(dá)的頁(yè)面所具有的BLP遠(yuǎn)低于0.01。尤其是CNN.com這樣的網(wǎng)站來說,頁(yè)面都有大量的鏈接(例如,根頁(yè)面單獨(dú)指向的多于100個(gè))。這樣,目標(biāo)網(wǎng)站滿足類型III攻擊需要的多樣性;最受歡迎面的請(qǐng)求只在用戶....
圖3-1不同數(shù)量的防御策略被應(yīng)用時(shí),LIDS所產(chǎn)生的開銷Fig.3-1PerformanceoverheadincurredbyLIDSwhendifferentnumberof
哈爾濱理工大學(xué)工學(xué)碩士學(xué)位論文這10種情況下的負(fù)載均值與同樣運(yùn)行10次應(yīng)用了防御策略的基準(zhǔn)程序的均是一致的。這個(gè)結(jié)果如圖3-1所示:如圖3-1所示,盡管僅應(yīng)用了500種策略,LIDS造成的性能負(fù)載比四個(gè)試基準(zhǔn)要低3%?紤]到美國(guó)應(yīng)急組織從2000年9....
本文編號(hào):3936099
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/3936099.html