分布式拒絕服務(wù)(Distrlbuted Denial of Service,DDoS)攻擊是Internet面臨的嚴(yán)重安全威脅之一。與傳統(tǒng)攻擊手段相比,DDoS攻擊具有隱蔽性強(qiáng)、強(qiáng)度大、攻擊源分散、持續(xù)時(shí)間長(zhǎng)等特點(diǎn),尚缺乏切實(shí)有效的防御機(jī)制。目前,DDoS攻擊的頻繁程度與危害性逐年增加,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻。在各種防御策略的圍追堵截之下,DDoS攻擊手法推陳出新,利用挖礦木馬、僵尸木馬等新技術(shù),DDoS攻擊黑色產(chǎn)業(yè)鏈條逐步實(shí)現(xiàn)了技術(shù)的自動(dòng)化和操作的平臺(tái)化,進(jìn)一步降低了攻擊門(mén)檻。在這一現(xiàn)實(shí)背景下,探索應(yīng)對(duì)DDoS攻擊的有效防御手段,具有重要的研究?jī)r(jià)值和廣闊的應(yīng)用前景。