基于TCP行为特征分析的LDoS攻击检测方法

来源 :中国民航大学 | 被引量 : 1次 | 上传用户:hh2006pk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
低速率拒绝服务攻击(Low-rate Denial of Service,LDoS)是一种新型的DoS攻击,其利用TCP拥塞控制机制的缺陷,通过周期性地发送短时高速数据流可以有效地降低受害端TCP数据流的发送速率。LDoS攻击的平均速率较低,隐蔽性较强,传统的攻击检测方法难以发现隐藏在正常数据中的攻击流量。LDoS攻击相比传统攻击对网络具有更大的危害。本文研究了LDoS攻击特点以及流量特征,并分析其对TCP协议行为的影响。重点分析了LDoS攻击对TCP变量中往返延迟(round-trip time,RTT)和重传超时时间(Retransmission Timeout,RTO)的影响,提出了基于TCP行为特征分析的攻击检测算法。该算法从服务器端提取TCP协议中的变量,用作检测LDoS攻击的特征,采用小波变换对RTT信息进行分解重构,从重构后的信息中提取低频均值、低频方差2个特征;从RTO信息中提取RTO样本熵、RTO指数退避频率2个特征。将以上4个特征作为攻击检测特征,并作为支持向量机(support vector machine,SVM)的输入。利用不同情况(正常情况、突发UDP情况、突发TCP情况和受到LDoS攻击)下的大量数据进行训练后,将SVM作为判决LDoS攻击的分类器。本文算法在NS-2平台与实际网络环境中进行测试,并与现有算法进行比较分析。实验结果表明,本文方法检测率为95.3%、误警率为1.2%,具有良好的检测性能。
其他文献
随着基础教育改革的推进,深度学习作为教学理念一直被大力提倡。深度学习强调学生对知识的批判性理解,注重学生的活动与体验,最终达到迁移应用的水平。因此,深度学习逐渐变成
低速率拒绝服务(Low-rate Denial of Service,LDoS)攻击通过发起一种周期性、低速率的攻击流扩散到大型网络流量中侵占网络资源,因其攻击流量分布在各路径且速率非常低,所以LDoS能够很好的隐藏在背景流量中,可以躲避大多数常用的DoS攻击检测手段,对云计算和大数据平台构成了潜在的威胁。为了减弱LDoS攻击对网络环境的影响,必须从复杂的网络环境中检测出混有LDoS攻击脉冲的流量
针对带有时滞效应的小样本数据序列的预测建模问题,现有模型通常假设时滞期为固定值,忽略了时滞值动态变化对模型预测效果的影响。为了克服这一局限,本文从系统时滞效应的动
心电图检查是心血管疾病诊疗中一种常用的无创检测方法,医生可以通过观看心电图机记录心脏跳动所产生的心电信号对心脏状况进行诊断。但是,心电信号是一种低幅值、低频率、低
金属有机骨架(Metal-organic frameworks,简写为MOFs),作为新兴材料近年来得到快速发展,模块化的合成组装需要在其骨架上连接带有不同性质及应用的功能团。而合成具有优良性能及可调控性的功能材料一直是化学家研究的一个热点。联吡啶鎓盐类化合物由于其自身的多功能性和光电可调控性,近年来得到了人们的广泛关注。联吡啶鎓盐具有优良的氧化还原性质,可通过化学、电化学和光化学等方法发生氧化还
生物体的先天性行为对生物的生存繁衍有重要的作用。动物将周围的多样环境线索当成决定性的因素来引导它们做出行为决策。因此,视觉系统是负责将光依赖刺激转化成神经元编码
劳务派遣在我国的发展日益繁荣,但随之夹杂的畸形问题也日益凸显,逆向劳务派遣便是畸形问题之一。目前,我国法律与相关制度对逆向劳务派遣的规范与规制并不完善,行政监管机制
我国创业投资者税收优惠法律制度已初具雏形,并在促进创业投资、提高创业成功率等方面取得显著成效。其中,用不同位阶的法律以及税收政策相结合的方式对税收优惠内容作原则性
随着智能家居的兴起,物联网逐渐被大众所熟知,它将继续与人工智能、云计算、大数据等技术一起引发新一轮技术变革。而RFID技术作为目前物联网数据采集一个最基本的版块,因其
民办高等教育是我国社会主义高等教育的重要组成部分,在深化我国高等教育的办学体制、改革以及促进高等教育大众化的进程中起着重要的作用。励志教育作为民办高校开展大学生