计算机研究与发展 ›› 2015, Vol. 52 ›› Issue (8): 1873-1882.doi: 10.7544/issn1000-1239.2015.20140608
王一川1,2,马建峰2,卢笛2,张留美2,孟宪佳2
Wang Yichuan1,2, Ma Jianfeng2, Lu Di2,Zhang Liumei2,Meng Xianjia2
摘要: 结合传统基于虚拟机内省(virtual machine introspection-based, VMI)和基于网络(network-based)入侵检测系统(intrusion detection system, IDS)的特点,提出一种部署在云服务器集群内部的协同入侵检测系统(virtual machine introspection & network-based IDS, VMI-N-IDS)来抵御云环境内部分布式拒绝服务攻击(distributed denial of service, DDoS)攻击威胁,比如“云滴冻结”攻击.将入侵检测系统和攻击者看作是博弈的双方,提出一种针对云服务器集群内部DDoS攻击与检测的博弈论模型;分别给出博弈双方的效用函数,并证明了该模型子博弈精炼纳什均衡;给出了权衡误报率和恶意软件规模控制的最佳防御策略,解决了动态调整云环境内部入侵检测策略的问题.实验表明,VMI-N-IDS能够有效抵御云环境内部DDoS攻击威胁.
中图分类号: