基于累積量的DoS攻擊檢測(cè)算法
本文關(guān)鍵詞: 網(wǎng)絡(luò)安全 DoS攻擊 入侵檢測(cè) 累積量 出處:《北京工業(yè)大學(xué)學(xué)報(bào)》2017年09期 論文類型:期刊論文
【摘要】:針對(duì)現(xiàn)有DoS攻擊檢測(cè)算法中檢測(cè)率較低,檢測(cè)時(shí)間較長(zhǎng)的問題,提出一種基于高階統(tǒng)計(jì)量的DoS攻擊檢測(cè)算法.算法分割并量化網(wǎng)絡(luò)流量數(shù)據(jù)包,提取累積量特征,將累積量應(yīng)用到DoS攻擊檢測(cè)中.通過分析1998DARPA入侵檢測(cè)數(shù)據(jù)集,該算法能夠有效檢測(cè)DoS攻擊.相對(duì)于傳統(tǒng)基于網(wǎng)絡(luò)流量熵值的異常檢測(cè)法,該算法在檢測(cè)精度上有較大提高,在1 s的時(shí)間窗口內(nèi),檢測(cè)率提高了8%.
[Abstract]:In order to solve the problem of low detection rate and long detection time in existing DoS attack detection algorithms, a DoS attack detection algorithm based on high order statistics is proposed. The algorithm divides and quantifies network traffic packets and extracts cumulant features. The cumulant is applied to DoS attack detection. By analyzing the 1998 DARPA intrusion detection data set, the algorithm can detect the DoS attack effectively. Compared with the traditional anomaly detection method based on network traffic entropy, the algorithm improves the detection accuracy greatly. In the time window of 1 s, the detection rate increased by 8%.
【作者單位】: 北京工業(yè)大學(xué)信息學(xué)部;
【基金】:國(guó)家自然科學(xué)基金資助項(xiàng)目(61602052,61070204)
【分類號(hào)】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 楊華兵,曹立威,熊家軍,闞酉潯;一種對(duì)抗DoS攻擊的入侵檢測(cè)系統(tǒng)模型[J];空軍雷達(dá)學(xué)院學(xué)報(bào);2002年02期
2 朱勇;羅軍舟;李偉;王鵬;曲延盛;;一種基于概率滑動(dòng)窗口的應(yīng)用層DoS攻擊防御模型[J];解放軍理工大學(xué)學(xué)報(bào)(自然科學(xué)版);2012年01期
3 雷建云;余涵;富志偉;;一種基于隱藏證書的信任協(xié)商系統(tǒng)抗DoS攻擊方案[J];中南民族大學(xué)學(xué)報(bào)(自然科學(xué)版);2010年03期
4 林白,李鐵峰,李鷗;DoS攻擊檢測(cè)中的自適應(yīng)序貫檢測(cè)算法[J];信息工程大學(xué)學(xué)報(bào);2005年01期
5 朱勇;錢建新;葉從如;;應(yīng)用層DoS攻擊特征分析與檢測(cè)方法綜述[J];軟件導(dǎo)刊;2012年02期
6 千堆棧;;P2P網(wǎng)絡(luò)被利用做DoS攻擊[J];計(jì)算機(jī)安全;2007年07期
7 王亞利,燕利霞;淺談DoS攻擊與TCP協(xié)議[J];太原教育學(xué)院學(xué)報(bào);2003年S1期
8 肖永剛,董方敏,吳西燕;DoS攻擊流量的監(jiān)測(cè)與分析[J];上海應(yīng)用技術(shù)學(xué)院學(xué)報(bào)(自然科學(xué)版);2005年01期
9 謝立峰,葉澄清,顧偉康;IKE協(xié)議的分析及其對(duì)DoS攻擊抵御[J];計(jì)算機(jī)工程與設(shè)計(jì);2005年02期
10 黃鑫,尹寶林;基于聚集流量分類的流量型DoS攻擊防御方法[J];計(jì)算機(jī)工程;2005年18期
相關(guān)重要報(bào)紙文章 前3條
1 中國(guó)建設(shè)銀行河北分行 李岳巍;利用路由器防止DoS攻擊[N];網(wǎng)絡(luò)世界;2003年
2 高;中聯(lián)綠盟“黑洞”與防火墻配合抵御DoS攻擊[N];中國(guó)計(jì)算機(jī)報(bào);2002年
3 ;建立網(wǎng)絡(luò)全局安全體系防范DoS攻擊[N];通信產(chǎn)業(yè)報(bào);2003年
相關(guān)碩士學(xué)位論文 前3條
1 吳鵬;基于SDN控制器的DoS攻擊檢測(cè)與防御研究[D];四川師范大學(xué);2016年
2 丁彭父樂;基于IPv6多地址性的DoS攻擊與防御研究[D];哈爾濱工業(yè)大學(xué);2014年
3 王煥寶;IKE協(xié)議及其抵御DoS攻擊研究[D];合肥工業(yè)大學(xué);2002年
,本文編號(hào):1533404
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1533404.html