基于V-支持向量机的DDoS攻击检测系统设计与实现

来源 :海南大学 | 被引量 : 0次 | 上传用户:koala_zz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
新型网络环境下,网络流量存在规模大、数据海量且复杂等诸多特点,使得当前的分布式拒绝服务(Distributed Denial of Service,DDoS)攻击呈现多样性、突发性和隐蔽性等特性,也导致了当前检测方法存在误报率、漏报率较高和时效性差等问题,难以有效地检测出攻击。随之而来的,DDoS攻击所引发的安全风险与财产损失问题也急剧增加。因此,新型网络环境下准确、高效地检测DDoS攻击,减少经济损失和社会负面影响迫在眉睫且意义重大。本文在研究了国内外大量检测技术的基础上,提出了一种基于V-支持向量机(Support Vector Machine,SVM)的DDoS攻击检测方法。根据此方法设计并实现了 DDoS攻击检测系统。具体研究工作如下:1.本文首先研究了 DDoS攻击的背景与意义,当前国内外DDoS攻击检测方法的研究现状。然后,分析了 DDoS攻击原理、DDoS攻击常见攻击方式以及DDoS攻击特征。2.针对当前检测方法存在误报率、漏报率较高和时效性差等问题,提出了基于V-SVM的DDoS攻击检测方法。首先定义了一个九元组网络服务关联特征(Network service association feature,NSAF),来描述网络流的变化状态;其次,对特征数据进行归一化、主成分分析法降维处理,减轻数据本身的噪声问题对检测结果的不利影响;然后通过研究多种支持向量机的基本原理,基于特征数据确定核函数类型和参数V的取值,对V-SVM模型进行训练,生成分类器,构建基于V-SVM的DDoS攻击检测模型检测DDoS攻击。本文通过仿真实验对比分析了传统C-SVM检测方法、基于网格搜索的C-SVM检测方法,结果验证了本文提出的基于V-SVM的DDoS攻击检测方法的有效性,与其他两种方法相比,本文提出的检测方法不仅提高了准确率、降低了误报率,还确保了分类模型的稳定性和时效性。3.根据本文提出的检测方法,设计并实现基于V-SVM的DDoS攻击检测系统。详细介绍了系统总体设计原则、系统架构、系统各模块的设计和数据库设计。实现网络流量采集、数据预处理、攻击检测与日志与报警四大功能。最后,对系统进行测试,通过模拟攻击,来测试系统的可用性、稳定性和可扩展性。
其他文献
随着知识经济的到来,高等教育的竞争越来越激烈。学科作为承担高等院校科学研究、人才培养和社会服务职能的学术组织,在高校的地位不言而喻。学科建设是高校内涵建设的重要途
碎屑流滑坡一般由强降雨引发,碎屑流滑坡的发生通常较为突然、猛烈而且对人们的生活以及生命财产安全造成极大的破坏。因此,针对此类灾害进行研究是非常有必要的。对滑坡的研
目的:观察隔姜灸八髎穴联合中药治疗寒凝血瘀型痛经的临床有效性和安全性方法:从陈映山中医诊所选取60例符合诊断标准及纳入标准的病例,采取简单随机对照的方法,将患者分为治疗组30例与对照组30例。治疗组采用隔姜灸+方药组治疗,隔姜灸作用于上髎、次髎、中髎和下髎即八髎穴,联合中药温经汤内服;对照组采用普通针刺+方药治疗,普通针刺采用三阴交、地机、关元为主穴,方药同样选择温经汤内服。治疗疗程:月经来潮前5
超现实主义以其独特的释梦性、怪诞性的艺术风格影响着众多的艺术领域,这其中就包括电影海报设计,超现实主义风格的加入不仅丰富了电影海报设计的创作思路还使其表现形式多样化。进入21世纪以来,电影产业的蓬勃发展和科学技术的进步,促进了超现实主义风格电影海报设计的运用与发展:设计师在电影海报设计中,用超现实主义风格为大众创造了新奇特的视觉体验,既不断创新超现实主义风格在电影海报设计中的应用形式,又满足了大众
目的探讨中药丹参对人脱落乳牙牙髓干细胞(SHEDs)成骨/成牙分化功能的影响。方法利用50mg/ml的丹参注射液作用于SHEDs细胞,利用成骨/成牙分化诱导培养基诱导SHEDs定向分化。
鱼糜制品是我国水产加工品中发展速度最快的品种之一。海水鱼是传统鱼糜制品的良好原料,但已不能满足鱼糜制品迅速增长的市场需求。随着淡水养殖业的发展壮大,将草鱼、鲢鱼等
近年来,越来越复杂的移动应用与移动设备有限的计算能力之间的矛盾越来越突出。利用云端融合环境提高移动设备的计算和电池续航能力成为发展趋势。然而现有云端融合环境下的
作为计算机视觉领域中的一个热点课题,视频图像中的运动目标跟踪问题具有重大的研究意义。但是由于背景干扰、障碍物遮挡以及目标变形等原因,复杂场景下的运动目标跟踪仍然是
社会生活的需要促进了信息科学的产生和发展,同时信息科学的发展对人类社会的生活、生产和技术进步起着极大的推动作用。通常,一组以高速网络连接的分布式的具有不同计算能力
近年来随着工业、科研和军事等领域的发展,微型嵌入式实时系统得到广泛的应用。与传统的嵌入式实时控制系统相比,微型嵌入式实时系统的处理能力和内存容量往往相对有限,需要