一种基于SVM的应用层DDoS泛洪攻击检测与防御模型

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:bolen9999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络用户规模的迅速扩大,分布式技术突破了传输带宽的限制,为使用者提供了有效的资源共享平台。然而开放的服务也为攻击者提供了可乘之机。传统的入侵检测技术无法彻底过滤僵尸网络发动的针对应用层拒绝服务的攻击。作为防火墙的弥补措施,入侵检测系统必须有效地保证正常用户的访问权,并减少因停止服务而带来的损失。  对于安全防御领域来说,入侵检测技术必须具备精确性和及时性的特点。本文针对应用层泛洪攻击行为,以提高应用层入侵检测分类算法的精确度和泛化能力为研究目的。提出了基于SVM的应用层入侵检测算法,并对检测方案进行了仿真实验。主要研究内容包括以下四个方面:  (1)介绍了基于不同层次的泛洪攻击,并重点阐述了入侵检测的技术特点。对国内外研究现状及发展方向做了分析和总结。详细介绍了入侵检测技术的系统框架、技术理论、评价标准以及常见的分布式拒绝攻击形式。  (2)对基于SVM的分类算法进行了深入的研究。分析了将SVM理论应用于入侵检测的可行性。重点研究了不同核函数的过学习和欠学习现象,将不同核函数应用于入侵检测数据分类研究中。结合不同单核函数的特殊性质,提出一种基于混合加权核函数的分类算法。实验表明,该算法具有较高的分类精度。  (3)在分类模型的优化过程中,详细阐述了交叉验证的过程,重点研究了获取最佳参数组合的寻优算法,并将本文提出的粗细网格参数优化算法与启发式遗传算法进行对比。实验表明,本算法具有良好的收敛性和鲁棒性,减少了交叉验证和分类预测的时间。  (4)在分析用户浏览行为的基础上,采用统计方法来记录每个应用层会话的异常程度,将攻击归为一种非正常的用户浏览行为。对正常浏览行为与异常行为的信息进行采集和处理,提取攻击特征信息,构造出学习能力强的应用层异常检测分类器。实验结果表明,该检测方案不仅能够有效抵御已知的应用层泛洪攻击,而且能够对未知攻击行为进行认知和学习。
其他文献
随着网络技术的快速发展,网络上涌现了各种信息资源,使得资源共享、网上交易等已成为一种趋势,同时也使得网络的健壮性、稳定性等问题变得越来越突出。搭便车、合谋等恶意攻击已
该论文主要介绍了在实时操作系统iRMX下开发HT-7U数据采集系统中的PCI数据采集系统的工作,PCI数据采集系统具有采集数据量大,实时性要求高等特点,因此在实时操作系统下开发PC
配置管理系统是软件能力成熟度模型(CMM)开发环境中一个重要的基础性工具,它在工作流管理系统的支持下,与项目管理系统相互配合,完成CMM中可重复级的管理活动.配置管理系统由
反绎推理是一种基于逻辑的自动推理技术,并且已经在系统诊断、系统设计、产品规划等领域得到了应用。在人工智能中,反绎推理被作为一种非单调推理模式以弥补经典逻辑中演绎推理
随着因特网用户数量的剧增、多媒体业务的不断普及和信息流量的持续高速增长,利用PSTN网络的传统接入方式的缺陷越来越明显,因此,建设宽带IP城域网,为用户提供宽带接入方式,
移动子集技术是我们的主要研究内容.包括:移动子集在系统中所处的位置和应起的作用;基于语义的移动子集的定义和构造;移动子集的查询处理;移动子集的替换策略和一致性维护策
病虫害预测预报在农业生产中具有重要的地位。本论文采用近年来迅速发展的一种全局优化方法—遗传程序设计(Genetic Programming,简称GP)的原理和思想,结合地理信息技术,设计出
由于计算机软件系统规模不断扩大,使得软件系统结构也越来越复杂.软件系统的质量和性能已不再仅仅取决于软件实现算法和数据结构的设计与实现,软件系统体系结构设计和组织在
该文在分析前人成果的基础上,提出基于面向对象的ERCSM开发方法,从HLR网络服务对象中抽象出自治对象,并给出其形式化定义.ERCSM包括协议分析、系统逻辑设计、对象设计、物理
网络科学是新兴的交叉学科,也是计算机科学研究的一个分支,在现代科学中起着越来越重要的作用。与计算机科学有密切的联系。网络的拓扑结构和度量性质是网络科学的重要研究内容