基于网络流量特征的慢速拒绝服务攻击检测方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:muteng12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
慢速拒绝服务(LDoS)攻击是拒绝服务(DoS)攻击的一个变种,其利用网络协议中自适应机制的设计缺陷发动攻击,具有较好的隐蔽性。LDoS攻击具有周期性和平均速率低的特点,这导致传统DoS攻击检测方法难以检测LDoS攻击;其次,现有的LDoS攻击检测方法普遍存在检测准确率不高和自适应能力不足的缺点。因此,LDoS攻击已对网络安全形成了严峻的威胁,对其检测方法进行深入的研究具有重要的理论价值和现实意义。
  网络数据拥有大量的数学特征,这些特征在网络处于稳态的时候会位于一个相对稳定的区间。而LDoS攻击发出的周期性、短时高脉冲会破坏网络的稳定性,导致网络数据的特征空间出现异常,很多的特征偏离正常区间。当网络特征发生变化时,正常的网络流量和含有LDoS攻击的网络流量可以看成两种网络流量,因此可以通过分类器对其进行识别。基于该事实,本文提出了两种LDoS攻击检测方法。
  提出的第一种检测方法为基于多特征融合和CNN算法的LDoS攻击检测方法。由于网络空间是一个复杂的动态环境,存在着很多种噪声,单个特征的变化难以判断网络是否处于异常状态。因此,该方法采用多特征融合,能够更为准确的表征网络状态的变化。首先,该方法通过特征计算提取了网络流量的特征数据并通过特征融合将特征数据转换为特征图。其次,该方法构造了一个CNN模型,该模型使用网络流量的特征图进行训练,可以记忆网络正常和异常的状态,从而具有识别LDoS攻击的能力。该方法在NS2平台和实验床平台进行实验以验证其可行性和有效性。实验结果表明,该方法能有效检测LDoS攻击。
  提出的第二种检测方法为基于网络流量多特征和改进的Adaboost算法的LDoS攻击检测方法。LDoS攻击对不同的网络流量特征的影响是有差异的,因此,该方法在特征计算的基础上进一步进行了特征选择。首先,该方法基于对网络流量的分析,构造了一个网络流量的特征集,该特征集用于特征计算和特征选择。
  其次,该方法使用了改进的Adaboost算法对网络流量进行分类,实现对LDoS攻击流量的识别。改进的Adaboost算法解决了传统算法中存在的样本权重失衡问题。NS2平台和实验床平台的实验结果表明,该方法能够有效的检测LDoS攻击,检测精度较高、稳定性较好。
  提出的两种LDoS攻击检测方法具有较好的检测性能和自适应能力,能够较好的识别网络中的LDoS攻击。因此,本文研究成果对维护网络安全具有积极意义。
其他文献
学位
学位
学位
资金短缺问题是中小微企业普遍关注的问题,该问题不仅影响企业自身的运作,也会直接影响其上下游企业的发展,进而降低供应链整体的运行效率。资金约束的企业可通过股权融资或债权融资来解决资金压力,其中债权融资一般包括银行信贷与贸易信贷。然而在实际中,由于信用等级较低以及缺乏资产抵押,许多中小微企业往往很难从银行或供应链内部获取足够的融资,因此资金约束的企业往往通过采用股权与债权相结合的混合融资方式来缓解资金
学位
创新是经济增长和发展的重要引擎。自中共十九大报告提出要“加强国家创新体系建设,加快建设创新型国家”以来,区域创新能力逐渐成为地区经济增长的核心动力。城市是创新的主要载体,在区域科技创新发展中处于领先地位的中心城市,对周边地区的科技创新发展具有较强的辐射带动作用。如何在实践中发挥中心城市的科技创新辐射效应,成为缩小地区间发展差距、推动区域创新协同发展的一个重要课题。本文以探讨中心城市科技创新的辐射效
学位
随着全球化的竞争日益激烈、产品的结构功能日益复杂、技术管理的高度不确定性及研制主体的利益竞合博弈等,大型客机研制供应链变得越来越脆弱。大型客机研制供应链包含多级供应商且供应提前期长,是一个复杂多变的系统环境,具有投资高、技术含量高、成本高的特点。由于供应链中各节点企业间存在频繁的业务往来与衔接,供应链风险依托着物流、资金流及信息流等载体在供应链上下游的流动,实现在节点企业之间的传播并随着这一过程不
学位
监狱面向的人群较特殊,监狱的安全出现问题将会引起社会治安问题。监狱安全管理即控制监狱风险事件的发生。监狱风险事件既可能因外部因素而引起,如形势政策等,也可出自于内部因素。当前大多数影响恶劣的监狱危害性事件都来自监狱内部风险。监狱内部风险是监狱风险的重点,是监狱面临的最普遍的风险。但目前我国的风险评估尚处于起步阶段,评估过分依赖监管人员主观判断,缺乏科学有效的评估方法。与此同时,我国已经建立起监狱基
学位
随着创新市场的竞争不断加剧,传统的生产管理方式已无法满足客户需求的多样性。在生产活动中,越来越多的企业以供应链为单位展开紧密的合作,然而此种方式研发成本较高,且创新效率较低。随着产学研协同创新理论的不断发展,越来越多的供应链企业选择与具有相应创新能力的高校与科研院所展开更为广泛的合作活动。因此,产学研合作背景下供应链协同创新模式越来越受到人们的关注。其中联盟的利益分配问题将直接影响各大主体参与项目
学位
2015年政府工作报告中提出要创新社会治理,加大结构调整力度,积极作为,夯实经济社会发展根基的社会治理理念。2017年党的十九大对社会治理能力进行再一次强调,要求各级党委、政府要打造共建共治共享的社会治理格局。本文所指代的地方政府是指县级政府,作为功能最为齐全的基层政权,是国家治理的基本单位。构建评价体系对县级政府的治理能力进行有效评价,对于促进县级政府治理能力的提升具有重要的理论意义和现实意义。
学位
近年来,由于社交媒体的广泛传播,在线群组活动也变得愈加频繁,从而使得群组推荐逐渐成为研究的热点。另一方面,伴随着深度学习在语音、图像、文本等方面取得的巨大成功,推荐系统中关于深度学习的研究也在如火如荼的进行着。本文正是在这样的背景下尝试在多任务学习框架中,通过利用注意力网络来动态地捕捉用户偏好来强化用户群组推荐,通过多层次注意力网络来强化社交网路中的群组推荐,以及通过自注意力网络和门控网络来强化物
学位