基于神經(jīng)網(wǎng)絡(luò)的DDoS防護(hù)績效評估
[Abstract]:In the face of the increasingly serious threat of distributed denial of service (distributed denial of service,DDoS) attacks and numerous protective measures, the selection of protective measures needs to be guided by the methods of performance evaluation. The existing performance evaluation methods evaluate the effectiveness of the attack before and after the deployment of protective measures. It is necessary to uninstall and redeploy the protective measures and the cost of implementation is high. In order to solve this problem, first of all, the model of protection performance evaluation (defence evaluation model,DEM) is established. The model selects indicators from the perspective of user perception, which reduces the number of indicators needed in the traditional evaluation process and reduces the difficulty of data acquisition. Using the good generalization ability of the neural network, it is introduced into the DDoS protection performance evaluation process, while calculating the attack effect of the deployed protective measures, predicting the attack effect when the protective measures are not deployed, and reducing the measurement times. The network simulation program SSFNet is used to simulate the typical attack scene. The proposed evaluation method and the prediction ability of the neural network are verified.
【作者單位】: 可信計(jì)算與信息保障實(shí)驗(yàn)室(中國科學(xué)院軟件研究所);信息網(wǎng)絡(luò)安全公安部重點(diǎn)實(shí)驗(yàn)室(公安部第三研究所);
【基金】:國家“八六三”高技術(shù)研究發(fā)展計(jì)劃基金項(xiàng)目(SQ2013GX02D01211,2011AA01A203) 國家自然科學(xué)基金項(xiàng)目(61100226,61303248) 北京市自然科學(xué)基金項(xiàng)目(4122085) “十二五”國家科技支撐計(jì)劃基金項(xiàng)目(2012BAK26B01)
【分類號】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 龔娟;段樹華;;PSO算法和神經(jīng)網(wǎng)絡(luò)的入侵檢測系統(tǒng)設(shè)計(jì)[J];計(jì)算機(jī)測量與控制;2010年08期
2 卓先德;;網(wǎng)絡(luò)安全評估的仿真與應(yīng)用研究[J];計(jì)算機(jī)仿真;2011年06期
3 劉麗娟;鄭逢斌;郭珊珊;劉定一;;基于神經(jīng)網(wǎng)絡(luò)的角色層次訪問控制策略的研究[J];光盤技術(shù);2008年08期
4 喬佩利;馮心任;;基于CMAC網(wǎng)絡(luò)的異常入侵檢測技術(shù)[J];哈爾濱理工大學(xué)學(xué)報(bào);2010年05期
5 李澤強(qiáng);陳子建;劉晨;張德鵬;;數(shù)字化新聞平臺的安全策略[J];計(jì)算機(jī)安全;2006年09期
6 韓靖;郭放;石金華;;基于神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)流量監(jiān)控的研究[J];微計(jì)算機(jī)信息;2007年18期
7 朱若峰;;人工神經(jīng)網(wǎng)絡(luò)審計(jì)模型及在金融領(lǐng)域中運(yùn)用的探討[J];科技風(fēng);2009年17期
8 顏輝,龍多;入侵檢測中人工神經(jīng)網(wǎng)絡(luò)對專家系統(tǒng)的優(yōu)化[J];吉林工程技術(shù)師范學(xué)院學(xué)報(bào);2004年03期
9 蔣睿,李建華,潘理;新型網(wǎng)絡(luò)信息系統(tǒng)安全模型及其數(shù)學(xué)評估[J];計(jì)算機(jī)工程;2005年14期
10 許福永,申健,李劍英;基于AHP和ANN的網(wǎng)絡(luò)安全綜合評價(jià)方法研究[J];計(jì)算機(jī)工程與應(yīng)用;2005年29期
相關(guān)會(huì)議論文 前10條
1 王茜;雷鳴;酆小凱;;一種人工免疫入侵檢測中基于人工神經(jīng)網(wǎng)絡(luò)的自體更新方法[A];2008年計(jì)算機(jī)應(yīng)用技術(shù)交流會(huì)論文集[C];2008年
2 王清煥;;信息安全保障體系中的安全保密檢查評估[A];第十九次全國計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C];2004年
3 張仁斌;;對Web應(yīng)用程序安全評估模型的初步研究[A];第一屆全國Web信息系統(tǒng)及其應(yīng)用會(huì)議(WISA2004)論文集[C];2004年
4 李金武;鄭秋生;;分布式安全評估通信協(xié)議的研究與設(shè)計(jì)[A];計(jì)算機(jī)研究新進(jìn)展(2010)——河南省計(jì)算機(jī)學(xué)會(huì)2010年學(xué)術(shù)年會(huì)論文集[C];2010年
5 孫永強(qiáng);徐昕;黃遵國;;基于HMM的分布式拒絕服務(wù)攻擊檢測方法[A];2006年全國開放式分布與并行計(jì)算學(xué)術(shù)會(huì)議論文集(二)[C];2006年
6 萬超;姚丹霖;林果;;一種基于TOR的DDoS攻擊源追蹤方案[A];2008年中國高校通信類院系學(xué)術(shù)研討會(huì)論文集(下冊)[C];2009年
7 孫紅杰;方濱興;張宏莉;云曉春;;基于鏈路特征的DDoS攻擊檢測方法[A];全國網(wǎng)絡(luò)與信息安全技術(shù)研討會(huì)'2005論文集(上冊)[C];2005年
8 劉棣華;張曉輝;周紅軍;;一種基于包過濾的DDOS防御系統(tǒng)[A];2009年中國高校通信類院系學(xué)術(shù)研討會(huì)論文集[C];2009年
9 張敏;;城市網(wǎng)絡(luò)信息系統(tǒng)安全體系結(jié)構(gòu)的探索[A];城市科學(xué)論集[C];2004年
10 雷楓;;企業(yè)網(wǎng)的安全策略[A];全國計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用年會(huì)論文集(2001)[C];2001年
相關(guān)重要報(bào)紙文章 前10條
1 阮光塵邋朱元春;多層構(gòu)建郵件免疫機(jī)能[N];中國計(jì)算機(jī)報(bào);2007年
2 翟勝軍;從三個(gè)維度發(fā)展SOC[N];計(jì)算機(jī)世界;2007年
3 金諾網(wǎng)安公司;如何選購IDS?[N];計(jì)算機(jī)世界;2002年
4 張琦;您的安全托管了嗎[N];中國電腦教育報(bào);2006年
5 馮朝明;如何評估網(wǎng)絡(luò)系統(tǒng)的安全[N];計(jì)算機(jī)世界;2006年
6 趙曉濤;接入安全PK談[N];網(wǎng)絡(luò)世界;2007年
7 ;UAC四大特性[N];中國計(jì)算機(jī)報(bào);2008年
8 朱新亞;Web安全評估漸熱[N];中國計(jì)算機(jī)報(bào);2005年
9 北京啟明星辰信息技術(shù)有限公司 研發(fā)中心安全測評部經(jīng)理 陳洪波;給網(wǎng)絡(luò)安全打分[N];科技日報(bào);2001年
10 ;先鋒產(chǎn)品打響網(wǎng)絡(luò)安全戰(zhàn)役[N];計(jì)算機(jī)世界;2004年
相關(guān)博士學(xué)位論文 前10條
1 肖曉春;基于模型的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的研究[D];復(fù)旦大學(xué);2008年
2 李目海;基于流量的分布式拒絕服務(wù)攻擊檢測[D];華東師范大學(xué);2010年
3 車喜龍;基于計(jì)算智能的網(wǎng)格資源監(jiān)測預(yù)報(bào)系統(tǒng)[D];吉林大學(xué);2009年
4 馬進(jìn);加載隱私保護(hù)的網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)研究[D];上海交通大學(xué);2012年
5 何召衛(wèi);受限本體相似[D];北京郵電大學(xué);2008年
6 吳靜;入侵檢測中神經(jīng)網(wǎng)絡(luò)融合學(xué)習(xí)方法的研究[D];吉林大學(xué);2010年
7 臧天寧;僵尸網(wǎng)絡(luò)協(xié)同檢測與識別關(guān)鍵技術(shù)研究[D];哈爾濱工程大學(xué);2011年
8 張鳳斌;基于免疫遺傳算法的入侵檢測技術(shù)研究[D];哈爾濱工程大學(xué);2005年
9 欒翠菊;計(jì)算網(wǎng)格環(huán)境中任務(wù)管理的研究[D];浙江大學(xué);2006年
10 王書鋒;環(huán)繞智能系統(tǒng)中個(gè)性化服務(wù)技術(shù)研究[D];北京工業(yè)大學(xué);2010年
相關(guān)碩士學(xué)位論文 前10條
1 汪磊;基于遺傳神經(jīng)網(wǎng)絡(luò)的入侵檢測模型研究[D];哈爾濱理工大學(xué);2005年
2 朱黨鋒;基于小波神經(jīng)網(wǎng)絡(luò)的入侵檢測技術(shù)研究[D];蘭州大學(xué);2006年
3 王科明;基于網(wǎng)格神經(jīng)計(jì)算平臺的預(yù)測模型的研究設(shè)計(jì)與實(shí)現(xiàn)[D];浙江大學(xué);2004年
4 徐衛(wèi)東;基于IPV6的內(nèi)容分發(fā)網(wǎng)絡(luò)系統(tǒng)負(fù)載均衡技術(shù)研究與實(shí)現(xiàn)[D];重慶大學(xué);2005年
5 何志波;基于神經(jīng)網(wǎng)絡(luò)技術(shù)的分布式入侵檢測系統(tǒng)研究[D];長春理工大學(xué);2009年
6 田大新;基于異常檢測的智能入侵檢測系統(tǒng)[D];吉林大學(xué);2005年
7 黃小華;智能化入侵檢測與防御系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];電子科技大學(xué);2005年
8 雷鳴;基于人工神經(jīng)網(wǎng)絡(luò)的人工免疫入侵檢測自體更新方法研究[D];重慶大學(xué);2008年
9 馮心任;基于神經(jīng)網(wǎng)絡(luò)與馬爾可夫模型的主機(jī)入侵防御技術(shù)的研究[D];哈爾濱理工大學(xué);2009年
10 李麗;基于人工神經(jīng)網(wǎng)絡(luò)的入侵檢測技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2008年
,本文編號:2323943
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2323943.html