基于网络流的DDoS多源态势融合系统研究与实现

来源 :海南大学 | 被引量 : 0次 | 上传用户:az4112513
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击是破坏性巨大的一种攻击方式。DDoS攻击由于操作简单,并且攻击方式多样等特点,导致了DDoS攻击的检测效率低。因此,如何保障网络不受DDoS攻击已成为人们日益关注的问题,而提高检测效率亟待解决多源态势信息融合问题。目前,学术界主要是通过使用内部服务监控、外部性能监控、物理设备监控等开展了 DDoS攻击单点检测方法的研究,没有考虑多源信息融合,因此不能有效的感知攻击态势。企业界通常采用多维度的数据关联分析方法来检测整个网络安全态势,缺少针对DDoS攻击开展有效的多源态势信息融合研究,进而难以有效的为受害者提供防御措施。本文针对DDoS攻击,对信息融合的关键技术进行研究,开展了以下研究工作:(1)本文首先对DDoS攻击的概念和原理进行介绍,对常见的DDoS攻击及其检测技术进行分类总结,然后分类研究了多种常见的DDoS攻击类型,并结合当前DDoS发展趋势,基于网络流给出了DDoS攻击的特点;(2)结合DDoS攻击特点,本文针对单个特征难以有效描述网络整体情况的问题,提出了 DDoS攻击特征融合模型。通过计算流量威胁值、脆弱性值与流量权重,反映了网络节点状态,并融合计算出节点态势值用来表示该节点的影响程度。然后,通过Sigmoid函数计算得出该节点受到攻击的概率。最后通过卷积神经网络(Convolutional Neural Networks,CNN)模型验证该方法有较好的融合效果,能够降低漏报率、误报率和总错误率;(3)针对 D-S 证据理论(Dempster-Shafer envidence theory)证据冲突的问题,提出了基于改进的D-S证据理论信息融合方法。首先,对网络安全态势信息融合以及多种典型的信息融合方法进行分析,然后基于DDoS攻击特征融合模型获得攻击概率,根据该概率改进了 D-S证据理论的合成公式,得到证据不冲突的融合结果。最后结合节点受攻击的概率与改进的D-S证据理论的融合结果,得出网络态势值,用来实时反馈网络状态;(4)设计并实现了 DDoS攻击多源态势信息融合系统及其数据库。该系统由流量采集、流量分析、态势量化、信息融合与态势展示等模块组成。系统测试实验表明,该系统能够有效融合多个节点的数据,进而提高检测工作的准确性,具有较高的稳定性,兼有一定程度的扩展性。
其他文献
随着社会经济的不断发展,保险行业也进入了高速发展的阶段,投保人对保险经纪服务也提出了更高的要求。在信息不对称市场中,保险行业的信息不对称特征尤为突出,无论是投保人还
燃料油作为一种最重要的化石能源,其燃烧过程中会生成SOx类含硫化合物,这将造成严重的大气污染并危害人类健康。随着世界各国对燃料油品中含硫量标准的法律法规日益严格,降低
经济高速发展至今,环境已成为社会关注重点,随着环境要求的与日俱增,环保水务行业成为政府的新“宠儿”,受到法律法规的大力扶持和鼓励,其作为新兴产业更是在国家“十三五”规划后与节能、资源循环利用共同成为节能环保产业的核心内容。环保水务行业密切联系着国计民生,城镇化建设推动社会进步,人们随之升高的生活环境质量要求也进一步推动了环保水务行业的发展。国家出台的系列政策充分表明了对节能减排的重视,促使行业标准
“泛在电力物联网”利用先进算法技术和移动通讯手段以实现电网中不同类型实体间进行隔空交互,对各类信息作出快捷反馈,从而实现电网体系高度智能化和信息化。在面临国家大力推行优化营商环境降低社会用电成本以及售电侧市场逐步放开双重背景下,国家电网公司提出建设“泛在电力物联网”战略部署,此举是国家电网公司突破发展瓶颈的主动抉择。面临严峻的行业发展形势,GX供电公司管理决策层应结合“泛在电力物联网”建设背景思考
脑成像技术的快速发展推动了人类对于脑科学与认知领域探索,同样地基于机器学习与数据挖掘等方法对于脑影像数据的分析具有重要的理论依据和应用价值。根据脑影像时间序列估计的功能连接(Functional Connectivity,简称FC)网络为分析健康、疾病和发育状态中的人脑功能结构提供了强有力的工具。过去大多数研究的FC模型估计是以整个扫描时间与空间的平稳性为假设条件。但是,实际的FC却表现出时间波动
在亚/超临界乙醇体系中,采用单因素方法对胜利褐煤进行了液化实验,考察了反应时间、反应温度、固液比对液化反应的影响。利用外光谱手段分析了液化产物(Oil和PAA)成分变化。
既有预应力钢筋混凝土桥梁的可靠性评估,是关乎到结构安全性、对结构的维修加固方案进行判断的重要问题。本文结合既有预应力钢筋混凝土桥梁结构的特点,研究了既有预应力钢筋
随着网络通信技术的发展,人们的日常与互联网紧密联系起来,其中的社交也在网络中得到了延伸。但是随着越来越多的人开始使用社交性网络账户,典型如QQ账户、微信账户、微博账户、邮箱账户、论坛账户等,其带来的继承问题也愈发让人关注。虽然目前《民法总则》将数据和网络虚拟财产纳入保护范围,但并未规定社交性网络账户的继承问题。文章解决社交性网络账户的可继承性问题,需要界定社交性网络账户及社交性网络账户继承的内涵概
为什么要创建公共交通系统呢?因为这样我们就不用步行去目的地。为什么要创建交通公交卡呢?因为有了它,我们就不必排着长长的队伍等着一个一个的买票。为什么要创建第三方支
互联网经济是流量经济,互联网企业之间的竞争也是围绕流量展开的,这导致流量劫持不正当行为频繁发生,不仅对市场竞争秩序造成困扰,同时也阻碍的互联网市场的创新与发展,因此有效规制流量劫持不正当竞争行为对于维护互联网经济创新发展具有重大意义。过去,由于一般条款的灵活性,使之成为认定流量劫持具有不正当性的重要依据,但随着案件的增多,在适用中越来越缺乏可预见性,出现了滥用的情形,一般条款一直被诟病。2018年