基于HTTP的应用层DDoS攻击检测研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:glittering789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,分布式拒绝服务攻击(Distributed Denial of Service,DDoS)逐渐成为网络安全的一大威胁。DDoS攻击通过控制大量受控主机协同地向目标服务器发送海量类似正常请求的数据包,瞬时间耗尽目标网络的带宽和目标系统的资源,使得目标服务器拒绝服务。近年来,最盛行的DDoS攻击是基于HTTP(HyperText Transfer Protocol,超文本传输协议)的应用层攻击。它利用应用层协议对Web服务发起攻击,在流量特征、数据包特征等方面与正常流基本无差别,因此,相比其他DDoS攻击更难检测。由于操作简单、成本低、攻击效果好,它逐渐成为利用率最高的攻击之一。目前,学术界已有大量检测DDoS攻击的文献。方法大致分为两类:统计和机器学习。对于基于HTTP的应用层DDoS攻击,本文提出了一种统计与机器学习相结合的实时检测方法,并设计了分为数据统计、初步检测、深度检测和清洗防御4个阶段的检测流程。初步检测阶段使用信息熵检测攻击窗口;深度检测阶段对每个攻击窗口中的数据划分样本,并使用机器学习模型分类,标记可疑客户端。本文为两个不同类型的检测阶段选择了不同的样本标准和特征,极大地提高了检测精度。除此之外,本文还提供了有效的清洗策略。该方法一方面减少了直接使用机器学习分类算法进行检测所产生的巨大计算开销,另一方面提高了仅基于统计的检测系统的适应性、扩展性和准确性。本文使用模拟数据集和云平台数据集验证了该检测方法的可靠性和实用性。本文在初步检测阶段比较了2种信息熵方法;在深度检测阶段比较了3种机器学习二分类算法,并分析了各二分类算法在实时检测中的表现。实验表明,香农熵优于Renyi熵,随机森林和决策树更适用于实时检测。在两个数据集上,该方法都取得了高于98.5%的攻击检测率和低于0.5%的攻击误报率。
其他文献
<正> 据泰国报纸报道,日本有关部门近年来研制出一种用沟渠污泥造砖技术。这种砖可广泛用于筑路和建造房屋。从而可使过去无用的烂泥变为有用。目前在日本只有东京和崎玉县地
目的观察大剂量丙种球蛋白(IVIg)治疗病毒性脑炎(VE)的疗效.方法对45例病毒性脑炎患者随机分为两组:治疗组23例,应用IVIg 0.4g/kg+常规治疗;对照组22例,单用常规治疗,以观察
如今机关工作人员的从政环境越来越透明,廉政要求越来越高。在这种新形势下,农发项目管理者要想成为一名安全的农发人,笔者认为,须做到以下几点。
改革开放中期,由于我国一线劳动力所接受的教育普遍不高,专业知识水平普遍较低,故不能很好地适应拥有先进理念和技术的外资公司。这类情况的出现,对于正处于高速发展的苏州来
The discovery that allergen specific IgE(sIgE)identified individuals who were allergic to specific allergens,revolutionized allergy and immunology.Recently,comp
The enzyme steroid sulfatase(STS)desulfates a variety of steroid compounds thereby altering their activity.STS is expressed in the skin,and its deficiency in th
我国现行大学管理制度已经不能适应社会和高等教育自身发展的需求,改革现代大学管理制度显得尤为重要和迫切.现代大学管理制度的根本性改革,关键在于构建新的利益关系,优化利
The ubiquitousness of naturally occurring boron-containing compounds(BCCs)has led to their constant contact with humankind.Recently,many synthetic BCCs have bee
工程技术与伦理具有内在的关联,工程技术蕴含、渗透着伦理因素,离不开道德干预和伦理指导。工程伦理学关注的问题虽然很多,但技术伦理问题始终是工程伦理学必须关注的首要问
介绍了我国校园网建设使用情况,指出了我国校园网建设中存在的一些技术、管理方面的问题,并提出了可行的解决办法.