基于网络流量相似性的LDoS攻击检测方法

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:charleshuangjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
低速率拒绝服务(Low-rate Denial of Service,LDoS)攻击通过发起一种周期性、低速率的攻击流扩散到大型网络流量中侵占网络资源,因其攻击流量分布在各路径且速率非常低,所以LDoS能够很好的隐藏在背景流量中,可以躲避大多数常用的DoS攻击检测手段,对云计算和大数据平台构成了潜在的威胁。为了减弱LDoS攻击对网络环境的影响,必须从复杂的网络环境中检测出混有LDoS攻击脉冲的流量,并将其从正常的背景流量中分离出来,减缓LDoS攻击对网络带宽的占用。为了应对低速率拒绝服务式攻击,本文分别从全局和局部的角度提出两种检测方法:第一,提出一种利用Hurst指数结合GBDT的LDoS攻击检测方法。该方法计算每条流量的分段Hurst指数,构建流量相似度矩阵,再利用GBDT的改进模型XGBoost对流量分类、预测,从全网角度区分出正常流量和含有LDoS攻击的异常OD流;第二,提出一种基于序列比对的LDoS攻击检测方法。该方法针对异常流量中攻击脉冲序列的相关性分析,借鉴生物信息学中序列比对技术,将每条网络流量看做时间序列,通过估计攻击脉冲的攻击周期、攻击脉宽、攻击速率,构造检测序列并与目标流量进行序列比对,从而提取出隐藏在巨大背景流量中的LDoS攻击脉冲。本文的检测方法分别在美国公开网络数据集Abilene、NS-2和Test-bed平台中进行了实验验证。实验结果表明基于Hurst指数和GBDT的全局LDoS攻击流量检测方法在不同攻击速率下检测效果均良好;基于序列比对的LDoS攻击检测方法提取的攻击脉冲也较为准确,相比其他相关检测算法具有更好的检测性能。
其他文献
前言:"中国古典诗词艺术歌曲"结合了我国古典文学中的诗歌与近现代以来的作曲技术,融合发展的、极具中国古典文化特色与艺术水准的歌曲体裁,在我国历经百年的曲折发展历程,至
网络技术的快速信息化在给人们带来便利和效率的同时,也产生了一些问题。这突出表现在企业资金的有限性和其对信息资源需求的无限性上面。云计算技术的出现与迅速发展正是对
《公羊》三世说,为《公羊》学“三科九旨”之“张三世”的理论阐发。该说,从《春秋》经传原文的“三世异辞”,经过西汉董仲舒的“三等说”,直到东汉何休有关拨乱反正的历史政治思想,方才形成。关于“张三世”,董、何将其置于“通三统”后,而刘逢禄却将其变置为首例,以条例治经之法,大张《公羊》三世说,对后世影响深远。本文即以刘氏《公羊》三世说为主题,专项、深入、全面地探讨其形成、内容及影响。文章由四部分构成。第
随着世界经济的复苏和被誉为工业第四次革命“工业4.0”带动下,全球工控行业有望在工业智能化浪潮中深度受益。工业领域产业升级和技术改造不断加强,传统制造向智能制造转变
元话语是一种常见的语言现象,无论是在日常交流中还是在课堂教学中都会使用到元话语。以往对元话语的研究主要集中在书面语篇上,研究的视角主要有:功能、认知、语用、修辞、
大环类化合物具有特殊的环腔结构,选择性分子识别能力和良好的热稳定性,并可按不同需要设计合成出环腔大小不同,取代基不同的各种主体化合物等优良性能,但是大环类化合物溶解性较差的特征制约了其在色谱领域的应用。聚硅氧烷具有良好的成膜性和分散能力,有助于解决大环分子存在的上述问题。本文主要对新型大环分子柱[5]芳烃和难溶的葫芦[7]脲分子作为毛细管气相色谱固定相的分离性能进行了研究。研究内容主要包括以下四部
当前国际话语权领域呈现“西强我弱”的基本格局,构建与中国综合国力相称的国际话语权成为中国对外政策的重要目标。同时随着冷战后科技快速发展,网络成为人们基本的生活、生
文字是信息传递的主要工具,它广泛地存在于各个场景当中。因为正确地识别场景中的文字有助于理解场景中的信息,所以利用算法让机器正确地从图片中识别文字信息一直是学者们的
2018年3月20日颁布的《中华人民共和国监察法》(以下简称《监察法》)将职务犯罪与职务违法案件调查权赋予国家监察委员会(以下简称“监察委”)。2018年10月、11月,新修订的《
随着基础教育改革的推进,深度学习作为教学理念一直被大力提倡。深度学习强调学生对知识的批判性理解,注重学生的活动与体验,最终达到迁移应用的水平。因此,深度学习逐渐变成