基于行为特征的DDoS攻击检测方法的研究

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:zx1q1q1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全形势日益严重,分布式拒绝服务攻击(DDo S)就是其中一种难以防范而杀伤力非常大的攻击方式。近年来的统计数据表明,攻击者越来越青睐于应用层DDo S攻击。应用层DDo S攻击具有隐秘性强,快速的达到攻击目的的特点,给DDo S攻击检测防御带来了巨大的挑战。传统的通过统计底层协议数据包等方式检测网络层DDo S攻击的方法对变化多端的应用层DDo S攻击具有一定局限性。通过对现阶段应用层DDo S攻击检测方法分析,可知大多数的检测方法一般都是从用户的行为特征入手,计算正常用户与异常用户行为偏差进行攻击检测。算法的复杂度高,数据量非常大等原因导致检测效率较低,并且误检率较高。本文从快速检测,减少误测的目的出发,提出了一种基于用户行为特征的应用层DDo S攻击检测方法,主要的工作和创新点如下:在特征分析方面,分析比较了应用层的DDo S攻击行为特点与正常用户特点,总结出应用层DDo S攻击的请求频率,流量大小,页面流行度这三个方面的特征与正常用户存在着明显的差异。从海量的日志数据中挖掘出这三个特征,能够达到精准的应用层DDo S攻击检测,与以往的检测方法相比,具有较低的误测率。在算法方面,运用改进的决策树分类算法C4.5构建检测树模型。决策树具有结构简单,生成规则容易理解,分类精度高,检测速率快等特点。由于本文采用的属性值是连续型数值,为了提高算法的效率,我们采用改进的C4.5算法构建决策树。在建模方面,该模型首先将采集到的Web日志数据进行数据清洗,会话识别,识别出每个用户的访问过程,把每个用户作为一个实例。接着计算每个用户的访问频率,平均流量大小,页面流行度等数值特征。最后将处理后的训练数据样本建立决策树模型,用检测数据集检验模型,评估模型的检测率和误报率。实验结果表明,运用这三个特征构建的决策树,对应用层的分布式拒绝服务攻击有着较高的检测率,同时也能较准确的区分大流量突发情况下正常用户的访问与DDoS攻击,检测不对称攻击,降低了误检率。
其他文献
以黄淮学院10#教学楼工程为例,对超高大跨有梁板模板支撑体系进行ANSYS有限元动态模拟,建立正确的有限元模型,进行了梁下纵横向支撑模型分析,计算变形挠度,并与PKPM安全软件计算结
我国于2010年4月正式全面开展融资融券业务,制度规定中借鉴了国外融资融券制度中较为保守的部分,利用稳健的初始保证金比例、维持担保比例以防证券市场急剧暴涨暴跌的风险,这
本文介绍了电磁辐射及其来源种类、辐射强度分级标准与个人剂量限值;通过分析电磁辐射影响人类健康的因素和机理,表明电磁辐射对人体生理系统的严重影响及危害;最后说明了电
目的探讨经单一内侧切口撑开器辅助下行外侧软组织松解联合第1跖骨Scarf截骨治疗中重度足拇外翻的手术疗效。方法自2011-12—2012-12诊治22例(25足)中重度足拇外翻,于第1跖骨
随着市场经济的快速发展,我国经济水平不断提高,国民生产总值快速发展,然而伴随着经济的发展也涌现出了一系列问题,最为引人瞩目的就是食品安全问题。食品质量直接影响到了人
本文论述建立达乌尔黄鼠、阿拉善黄鼠、长爪沙鼠鼠疫预警系统。对达乌尔黄鼠和阿拉善黄鼠鼠疫预警,预警指标取黄鼠密度,体蚤指数或洞干蚤指数;警限值:黄鼠密度为1只/公顷,体
劳动规章制度作为用人单位的内部管理规范,体现了用人单位的用工自主权,在依法治国背景下,制定合法合理的劳动规章制度,是规范用人单位用工行为,保障劳动者参与民主管理的重
成立于1989年的上海千思装潢实业有限公司作为一家中小企业,在发展过程中得到了上海银行的大力支持,银行和企业在互利互惠的合作中建立了深厚的友谊。近年来,随着千思装潢经营规
会议
目的:护理风险防范是神经内科护理管理工作的重点之一,一旦出现护理风险事故,轻则影响护患关系,重则危及患者的生命健康。因此神经内科护理工作中应对潜在护理风险进行分析,
目的探讨瑞舒伐他汀与阿托伐他汀治疗冠心病的临床疗效。方法选取我院自2013年1月到2014年1月期间接收的88例冠心病患者作为本次的研究对象,以治疗方式的不同将其分为观察组