基于流量主成分HMM模型的DDoS检测方法研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:kim_xt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为威胁当前网络安全、影响网络服务质量最严重的攻击方式之一,DDo S网络攻击是依靠其攻击原理简单、攻击形式多样、攻击效果明显,已经成为众多学者研究的焦点。同时由于其攻击特点的多样性,加大了对其进行检测的难度。如何从众多复杂的网络指标中提取出DDo S流量的特征信息,并通过特征信息实现对DDo S攻击流量的检测成为论文的研究重点。论文开展的主要工作包括:一、采用主成分分析法对复杂多维的网络流量参数进行降维处理。主成分分析法以简化研究变量规模为目标,针对网络流量中多维流量参数进行权值分配,得到新的不相关的主成分变量。在尽量保留原始变量所包含信息的同时,大大降低了数据处理的工作量。首先对网络流量特征变量进行综合分析。通过比较正常流量与DDo S攻击流量之间存在的统计差异和交互差异,提取论文研究的8个网络流量特征变量。通过主成分分析法,对原始网络流量特征变量进行主成分分析,提取3个主成分变量。二、运用自定义的DBSCAN聚类算法对得到的主成分提取结果进行三维坐标的聚类分析,将聚类结果映射到网络流量的各种显式状态。对主成分进行三维坐标映射,观测正常流量与DDo S攻击流量之间主成分的分布特征,利用DBSCAN算法进行聚类处理,得到不同的类簇即为网络流量变现出的观测状态集。三、运用隐马尔科夫模型作为理论依据,利用其统计分析特征,构建网路流量主成分的隐马尔科夫模型,实现对DDo S攻击流量的检测。对网络流量主成分构建隐马尔科夫模型。利用聚类结果构建模型初始状态转移过程,通过实验数据,进行主成分的隐马尔科夫模型训练及评估,以实现对DDo S攻击流量进行综合检测。论文依靠公开数据集进行方法的实际分析及验证,得到提取的网络流量主成分。根据其分布特征与聚类结果,实现隐马尔科夫模型的初始化构建。进一步利用实验数据完成模型的训练,得到完整的检测模型。与其他检测方法在准确率及延时方面的比较,总结出论文方法在检测混合各类DDo S攻击流量准确率方面较其它方法有所提高。
其他文献
随着互联网络上数字多媒体传播的飞速发展,数字水印作为一种提供数字媒体版权保护、真实性和完整性认证的新颖技术正受到越来越多的关注。自从上个世纪90年代以来,在信息隐藏
在人口密度低、经济落后的发展中地区,由于成本过高无法采用有线电话、蜂窝、WiMax、卫星、光纤等现有的网络连接解决方案。这使得如何在人口密度低、经济落后的地区进行网络
无线局域网(WLAN)作为其中一种无线接入网络,凭借移动灵活、保密性强、架设与维护容易等优点,越来越引起研究者和消费群体的关注。以IEEE 802.11为标准的无线局域网已经在全球
随着互联网的深入普及,人们需求的知识越来越多的来源于网络,数字知识产品营运而生并得以在全球范围内迅速发展。数字知识产品依其便于复制、存储和传播的特点广受人们所青睐,应
P2P系统因其分布性、易拓展、负载均衡等优势,正在赢得广泛的关注。其核心思想是使应用从中央服务器向网络边缘的终端设备扩散,充分利用互联网中蕴含的潜在资源,减轻主干网络
随着Internet技术持续突飞猛进地发展,网络上的信息安全问题日益突出。特别是电子商务、数字货币和网络银行等新业务的深入开展,信息的保密性、完整性和可用性等安全问题成了
随着国家有线数字电视网络建设和网络技术的快速发展,以及网络规模不断的扩大,数字电视的普及必然成为今后电视产业的发展趋势。所谓数字电视技术,是将传统的模拟电视信号经
随着P2P计算模式的兴起、网络带宽的大幅增加和Internet端系统计算力的迅速增强,原先被忽视的终端系统成为了一种宝贵的资源。如何充分利用这端系统资源,在高动态的P2P网络环
随着国际互联网的高速发展,电子商务等网络服务已经渐渐成为人们工作和生活的一部分,并对传统的商业模式产生巨大的冲击。招投标活动中,传统的通过邮寄等手段获取资料以编制
随着互联网技术、信息技术和多媒体技术的不断发展,网络应用的种类越来越丰富,以流式传输为特点的流媒体系统逐渐成为研究的热点。同时,无线网络研究的发展以及嵌入式设备在