基于网络流量相关性的慢速拒绝服务攻击检测方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:greenosnake
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的发展与进步,互联网得到持续发展,这使得它的地位逐步提高,然而与此同时,网络中的一些安全问题也暴露出来。在众多的网络安全威胁中,拒绝服务(DoS)攻击造成的危害尤为突出。慢速拒绝服务(LDoS)攻击是传统DoS攻击的变种,它能够以与传统DoS攻击相比更小的代价,达到同样甚至更好的攻击效果,另外,由于其周期性的攻击方式,LDoS攻击具有更好的隐蔽性。因此针对传统DoS攻击的检测和防御机制对LDoS攻击的检测和防御并不适用。而目前已提出的LDoS攻击检测方法又普遍存在误报率和漏报率较高的问题,因此,为了获得更有效的LDoS攻击检测方法,有必要进行进一步的研究。由于LDoS攻击存在以下特征,即正常网络流量与存在LDoS攻击的网络流量之间的相关性,不同于正常网络流量与正常网络流量之间的相关性。针对这一点,本文提出两种LDoS攻击检测方法。本文提出的第一种检测方法为基于Hilbert-Huang变换和皮尔森相关的LDoS攻击检测方法。该方法首先使用Hilbert-Huang变换和皮尔森相关来度量网络流量之间的相关性。通过对正常网络流量以及LDoS攻击流量进行分析和计算,发现当存在LDoS攻击时,网络流量与正常网络流量的频域特征之间的皮尔森相关,与正常情况下相比明显减小。据此提出了相应的判断准则和检测算法。在NS2网络仿真平台和WIDE公共数据集上的实验结果表明此方法具有较高的检测准确度和较低的误报率、漏报率。本文提出的第二种检测方法为基于正态云模型相似度和支持向量机的LDoS攻击检测方法。该方法首先用正态云模型刻画网络流量特征,并使用正态云模型相似度算法度量两个正态云模型之间的相似度。通过计算和分析,发现正常网络流量的云模型和基准云模型之间的相似度明显高于LDoS攻击的云模型与基准云模型之间的相似度。通过对分析结果的进一步观察,发现此处适合使用分类方法,为此引入支持向量机进行二分类,两个类别分别为正常网络流量记忆LDoS攻击流量。根据以上分析,提出了相应的判断准则和检测算法。为验证该方法的有效性,分别在NS2网络仿真平台和实验床上进行了实验,根据实验结果,该方法具有较高的检测准确度和较低的误报率、漏报率。
其他文献
神经细胞与微纳结构阵列间的电耦合特性对于生命科学的研究和新的生物分子电子器件的开发都起着至关重要的作用。神经细胞具有电化学活性、纳米级尺寸和结构稳定等特性,这些独特的内在特性使其成为新一代分子电子材料研究的优秀代表性模型。有关于神经细胞在微纳结构阵列上生长行为的变化以及其间的电耦合特性的研究尤其具有吸引力。原子力显微镜(AFM)纳米操纵技术作为一种强有力的工具在生命科学的研究中备受欢迎。高分辨率成
丙酮是最简单的酮类,作为最重要的工业溶剂之一,其化学活性高、相对廉价、具有可燃性。此外丙酮也是动物和人体新陈代谢的一种产物,其含量的高低可以反映被测机体健康状况,所
对‘益丰龙芽’、‘翡翠绿茄’和‘佛源秋茄’三个秋茄品种的核型进行分析和比较,结果表明:三个品种的染色体数目均为2n=24。‘益丰龙芽’的核型公式为2n=2x=24=18m+6sm,染色
[目的]研究探讨腹腔镜下中间入路全结肠系膜切除术(LCME)对右半结肠癌根治术的手术效果和术后恢复情况的临床价值,为腹腔镜下行右半结肠癌根治术的临床应用进一步奠定理论基
塔中北坡具有良好的油气勘探前景。基于三维地震资料精细解释,结合相干属性统计分析、断距统计和平衡剖面的制作,对塔中北坡走滑断裂几何学和运动学横向差异及断裂形成机理进
化学气相沉积(CVD)技术是可控制备石墨烯的主要方法之一,然而目前传统金属催化剂上生长的石墨烯在后续应用中涉及到复杂的转移与金属残留问题,因此开展在非金属衬底上石墨烯
滑塌构造往往是由于古斜坡发生滑塌后形成的,它是自然界中极其重要的一种地质构造。通过对滑塌构造形成机理的研究,可以推断区域古地理环境和古构造活动。近年来对滑塌构造的
进入21世纪以来,能源危机与环境污染问题日益严峻,可再生能源的需求日益增多。随着现代电力电子技术的不断发展,以光伏发电、风力发电等代表的绿色可再生能源在近些年得到了
“活性”自由基聚合在大分子精确合成和聚合物材料性能调控方面有着广泛的用途。近年来,随着光化学体系研究的深入,具有低能耗、温和高效、应用广泛等优点的光控自由基聚合,
挡土墙后三维被动滑裂面的空间形态难以确定,且三维被动滑裂面的确定对三维被动土压力的研究具有重大的意义。首先采用FLAC3D软件建立挡土墙为有限宽深比、挡土墙背后为无黏