基于机器学习的分布式拒绝服务攻击检测方法研究

被引量 : 0次 | 上传用户:jaeiris
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式拒绝服务(Distributed Denial of Service: DDoS)攻击的检测与防御技术成为信息安全领域的研究热点之一。DDoS攻击具有的分布式特性,使得该类攻击比传统的拒绝服务攻击(Denial of Service: DoS)拥有更多的攻击资源,具有更强大的破坏力,而且更难以防范。目前,由于现有入侵检测技术的局限性,DDoS攻击已经对Internet安全运行构成了极大的威胁,使得对新一代DDoS检测与防御技术研究的需求更为迫切。本文在详细分析了DDoS的原理及其检测防御技术的国内外研究现状的基础上,针对现有检测方法存在的问题,结合机器学习的相关理论进展,研究了基于机器学习的DDoS攻击检测方法,重点开展了基于隐马尔可夫模型(Hidden Markov Model: HMM)的新的DDoS检测模型与基于自适应学习的分布式协同检测机制的研究。主要研究工作和创新点包括:1、结合HMM的相关理论,提出了基于HMM与源IP地址监控的DDoS攻击检测方法。该方法采用网络数据流中的源IP地址信息进行网络流量状态的特征表示。首先根据正常数据流进行常用源IP地址库的学习;然后利用隐马尔可夫模型进行网络数据流动态IP地址序列的统计建模。通过正常流量的IP地址序列进行HMM模型学习,来对未知的网络流量进行基于动态源IP地址序列的实时异常检测,同时常用源IP地址库也保持在线学习更新。2、针对DDoS分布式检测中存在的问题,提出了一种基于自适应学习的分布式协同检测方法。在分布式协同检测框架下,采用数据融合的方法进行检测,同时结合一种基于回报的自适应学习算法,在保证检测精度的条件下,降低系统中各检测结点之间的通讯量,提高系统运行效率。3、设计并实现了基于机器学习的DDoS检测实验原型系统,包括基于HMM的单点检测模块和基于自适应学习的分布式协同检测机制。在局域网环境下,结合上述实验原型系统对DDoS攻击进行了模拟和检测,验证了本文提出方法的可行性和有效性。本文的研究内容是国家自然科学基金“基于增强学习的自适应入侵检测方法研究”的重要组成部分。与其它的检测方法相比,本文提出方法具有检测准确性高、实时性强、便于响应、易于部署等特点,具有比较好的应用前景。
其他文献
个人简历章明,男,1968年出生1994.2—1994.3受安藤忠雄资助,作为“大阪府国际交流财团大阪府海外短期建筑艺术研修生”赴日本建筑考察与研修1995年至今同济建筑与城规学院建
二十世纪二十年代的安源工人运动是中国近代工人运动史上的一次重要的工人运动,它持续了近10年时间。斗争的过程也是一波三折,既有斗争的胜利的高潮,也有失败的低潮;斗争的形
火力发电厂以燃煤为主,生产过程中产生大量的粉煤灰等尘状污染物,目前多数火力发电厂采用水力湿法除灰系统。输灰管道结垢问题的存在使电厂每年都要投入大量的人力、物力和巨
以158名初中生为被试,考虑学生学业成就因素,研究初中生自我价值感、应对方式特点及其关系。研究表明:1、初中生自我价值感与问题解决应对方式显著正相关。2、在问题解决应对
针对立方星因尺寸小、质量轻、电量少、热容量小和热流密度大等特点带来的热设计难题,该文提出一种完全被动热控制设计方法。分析了TW-1B立方星热控输入条件,提出被动热控制
无论计划经济还是市场经济,社会都是企业的生存环境,企业的人才、资金、客户、原料全部都是取之于社会的,企业运用社会给予的资源、机会谋求生存和利益。企业是社会的细胞,离开社
利用区间数学研究具有误差或有界不确定性结构参数的非比例阻尼结构复特征值所在区域问题.将误差或有界不确定性结构参数用区间定量化,这样,具有误差或有界不确定性结构参数
腐生型食用菌不含叶绿体,属异养生物,能分泌多种胞外酶,将周围环境中的纤维素、半纤维素、木质素、果胶、蛋白质等大分子物质水解成小分子物质,供菌丝细胞利用。胞外酶的活性
在社会信息化的进程中,信息已成为社会发展的重要资源,信息安全也成为21世纪国际竞争的重要战场。为了保护国家的政治利益和经济利益,各国政府都非常重视信息和网络安全,信息
目前,通过Web进行商务活动带来的便利和它所产生的交易速度已成为电子商务迅猛发展的关键推动力。对电子商务交易日志文件的挖掘可以得到关于群体客户行为和方式的普遍知识,