基于深度森林与博弈论的DDoS攻击检测与防御研究

来源 :河北大学 | 被引量 : 0次 | 上传用户:lj445566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题在当今网络技术高速发展的时代俨然已经成为网络通信中最值得被关注的问题,其中分布式拒绝服务攻击(DDoS攻击)的检测与防御一直是网络安全领域的热议问题。本文分别针对DDoS的攻击检测和DDoS的攻击防御策略选取两方面开展研究工作,具体工作如下:(1)在DDoS的攻击检测方面,选用深度随机森林模型(gcForest)来对KDD CUP1999、UNSW_NB15、CIC-IDS-2017、CIC-IDS-2018数据集进行检测,并针对DDoS攻击检测要求时效性较高的需求,对gcForest模型加以改进优化,改进优化后的模型称为I-gcForest。I-gcForest在对模型中所有参数进行优化后,设定I-gcForest在准确率、精准率、召回率三项指标均高于90%时,直接完成模型训练并输出预测结果,完成gcForest模型中对级联层数的改进。(2)在DDoS的攻击防御策略选取方面,选择博弈论模型中的不完全信息下的动态博弈来模拟真实网络攻防过程,并在其基础上加入马尔可夫过程。在马尔可夫过程中引入折扣因子和状态迁移概率两个变量,提出基于不完全信息下的马尔可夫博弈模型。(3)通过DDoS的攻击检测实验验证,对数据集进行归一化预处理可以缩短IgcForest的训练和预测时间;对I-gcForest做出最优化参数调整,比gcForest在准确率、精准率、召回率等评估指标上有所提升;I-gcForest与gcForest、随机森林(RF)、梯度提升树(GBDT)、极致梯度提升树(XGBoost)等模型进行对比,I-gcForest在保证准确率等其他评估指标表现优秀的同时,提高了检测的时效性。(4)通过DDoS的攻击防御策略选取实验验证,整个理论流程具有可行性;在分析攻防博弈时,利用I-gcForest预测DoS/DDoS的概率,将预测概率作为防御方的先验概率,通过攻防双方收益占比判断出防御方得到平均90.07%的防御成功率;最后在相同攻防策略下与完全信息静态博弈、不完全信息动态博弈、马尔可夫信号博弈、斯塔克尔伯格博弈模型进行对比,比其他模型在博弈过程中用时更短。
其他文献
风光高比例渗透成为我国新型电力系统的突出特征,风/光资源的随机性和间歇性为新型电力系统安全、稳定、经济地运行带来诸多不确定性。精准、可靠的风/光可再生能源出力准确预测及对预测的不确定性量化分析是解决上述问题的重要途径。新型电力系统中源-荷特性的多变和耦合的复杂性,使得传统的预测方法在提升风光功率超短期预测精度应用中有一定的难度。基于前沿的机器学习和人工智能技术,围绕“单个风/光可再生能源场站出力预
学位
学位
学位
学位
学位
随着我国海上交通运输行业不断发展壮大,海上交通肇事犯罪不断增多,而几乎每起海上交通肇事犯罪都会带来逃逸的发生。海上环境和陆地环境不同,一旦发上交通肇事逃逸行为,便意味着对被害人的放弃,严重威胁到我国海上交通运输安全。然而,我国现行法律体系是按照陆地环境所制定,刑法对海上交通肇事犯罪关注过少,理论的空白导致司法实践中无法规范化认定海上交通肇事逃逸行为,加上各方对海上交通肇事逃逸行为认识不足,导致海上
学位
学位
学位
软件定义网络(Software Defined Network,SDN)作为一种新兴的网络架构,具有灵活性高、可自主编程等特点,在各个领域都有着良好的应用前景。SDN将控制逻辑都集中于控制器之中,当网络面临DDoS攻击时,控制器可能会由于负载过重而停止工作。对于此问题,本文对如何高效、准确地检测出网络中可能发生的DDoS攻击展开了深入的研究,具体研究工作如下:1.针对网络中常见的DDoS攻击,结合
学位
学位