期刊文献+
共找到25篇文章
< 1 2 >
每页显示 20 50 100
低速率拒绝服务攻击研究综述 被引量:20
1
作者 何炎祥 刘陶 +2 位作者 曹强 熊琦 韩奕 《计算机科学与探索》 CSCD 2008年第1期1-19,共19页
低速率拒绝服务攻击是近年来提出的一类新型攻击,其不同于传统洪泛式DoS攻击,主要是利用端系统或网络中常见的自适应机制所存在的安全漏洞,通过低速率周期性攻击流,以更高的攻击效率对受害者进行破坏且不易被发现。LDoS攻击自提出以来... 低速率拒绝服务攻击是近年来提出的一类新型攻击,其不同于传统洪泛式DoS攻击,主要是利用端系统或网络中常见的自适应机制所存在的安全漏洞,通过低速率周期性攻击流,以更高的攻击效率对受害者进行破坏且不易被发现。LDoS攻击自提出以来便得到了研究者们的充分重视,其攻击特征分析与检测防范方法逐渐成为网络安全领域的一个重要研究课题。首先对目前已提出的各种LDoS攻击方式进行了分类描述和建模,并在NS2平台上进行了实验验证,接着对LDoS攻击的检测防范难点进行了讨论并对已有的各种检测防范方案进行了小结,最后指出了有待进一步研究的几个问题,以期为今后此类攻击检测防范研究工作提供参考。 展开更多
关键词 网络安全 低速率拒绝服务攻击 TCP拥塞控制 AQM 攻击防范
在线阅读 下载PDF
低速率拒绝服务攻击研究与进展综述 被引量:27
2
作者 文坤 杨家海 张宾 《软件学报》 EI CSCD 北大核心 2014年第3期591-605,共15页
低速率拒绝服务攻击是新型的拒绝服务攻击,对Internet的安全造成严重的潜在威胁,引起众多研究者的兴趣和重视,成为网络安全领域的重要研究课题之一.自2003年以来,研究者先后刻画了Shrew攻击、降质攻击、脉冲拒绝服务攻击和分布式拒绝服... 低速率拒绝服务攻击是新型的拒绝服务攻击,对Internet的安全造成严重的潜在威胁,引起众多研究者的兴趣和重视,成为网络安全领域的重要研究课题之一.自2003年以来,研究者先后刻画了Shrew攻击、降质攻击、脉冲拒绝服务攻击和分布式拒绝服务攻击等多种低速率拒绝服务攻击方式,并提出了相应的检测防范方法.从不同角度对这种新型攻击的基本机理和攻击方法进行了深入的研究;对TCP拥塞控制机制进行了安全性分析,探讨了引起安全问题的原因;对现有的各种各样的LDoS攻击防范和检测方案,从多个方面进行了分类总结和分析评价;最后总结了当前研究中出现的问题,并展望了未来研究发展的趋势,希望能为该领域的研究者提供一些有益的启示. 展开更多
关键词 网络安全 低速率拒绝服务攻击 异常检测 TCP拥塞控制 主动队列管理
在线阅读 下载PDF
基于信号互相关的低速率拒绝服务攻击检测方法 被引量:16
3
作者 吴志军 李光 岳猛 《电子学报》 EI CAS CSCD 北大核心 2014年第9期1760-1766,共7页
低速率拒绝服务LDoS(Low-rate Denial of Service)攻击是一种基于TCP/IP协议漏洞,采用密集型周期性脉冲的攻击方式.本文针对分布式LDoS攻击脉冲到达目标端的时序关系,提出基于互相关的LDoS攻击检测方法.该方法通过计算构造的检测序列与... 低速率拒绝服务LDoS(Low-rate Denial of Service)攻击是一种基于TCP/IP协议漏洞,采用密集型周期性脉冲的攻击方式.本文针对分布式LDoS攻击脉冲到达目标端的时序关系,提出基于互相关的LDoS攻击检测方法.该方法通过计算构造的检测序列与采样得到的网络流量序列的相关性,得到相关序列,采用基于循环卷积的互相关算法来计算攻击脉冲经过不同传输通道在特定的攻击目标端的精确时间,利用无周期单脉冲预测技术估计LDoS攻击的周期参数,提取LDoS攻击的脉冲持续时间的相关性特征,并设计判决门限规则.实验结果表明基于信号互相关的LDoS攻击检测方法具有较好的检测性能. 展开更多
关键词 低速率拒绝服务攻击 互相关函数 循环卷积 时序 检测
在线阅读 下载PDF
软件定义网络环境下的低速率拒绝服务攻击检测方法 被引量:6
4
作者 刘向举 路小宝 +1 位作者 方贤进 尚林松 《计算机应用》 CSCD 北大核心 2022年第4期1301-1307,共7页
低速率拒绝服务(LDoS)攻击是一种拒绝服务(DoS)攻击改进形式,因其攻击平均速率低、隐蔽性强,使得检测LDoS攻击成为难点。针对上述难点,提出了一种在软件定义网络(SDN)的架构下,基于加权均值漂移-K均值算法(WMS-Kmeans)的LDoS攻击检测方... 低速率拒绝服务(LDoS)攻击是一种拒绝服务(DoS)攻击改进形式,因其攻击平均速率低、隐蔽性强,使得检测LDoS攻击成为难点。针对上述难点,提出了一种在软件定义网络(SDN)的架构下,基于加权均值漂移-K均值算法(WMS-Kmeans)的LDoS攻击检测方法。首先,通过获取OpenFlow交换机的流表信息,分析并提取出SDN环境下LDoS攻击流量的六元组特征;然后,利用平均绝对值百分比误差作为均值漂移聚类中欧氏距离的权值,以此产生的簇心作为K-Means的初始中心对流表进行聚类,从而实现LDoS攻击的检测。实验结果表明:在SDN环境下,所提方法对LDoS攻击具有较好的检测性能,平均检测率达到99.29%,平均误警率和平均漏警率分别为1.97%和0.69%。 展开更多
关键词 软件定义网络 低速率拒绝服务攻击 加权均值漂移-K均值算法 攻击检测
在线阅读 下载PDF
低速率TCP拒绝服务攻击的小波检测方法 被引量:1
5
作者 周刚 刘渊 《计算机工程与应用》 CSCD 北大核心 2011年第32期115-117,共3页
利用提升小波方法对受到LDoS攻击的TCP业务流采样样本的自相似性进行分析,NS2模拟实验结果表明,在攻击期间的混合流样本与正常流样本的Hurst指数有较大的差别,由此提出了一个基于提升小波的低速率拒绝服务攻击早期检测方法。
关键词 入侵检测 低速率拒绝服务 自相似 提升小波
在线阅读 下载PDF
基于拥塞参与度的分布式低速率DoS攻击检测过滤方法 被引量:4
6
作者 张长旺 殷建平 +2 位作者 蔡志平 祝恩 程杰仁 《计算机工程与科学》 CSCD 北大核心 2010年第7期49-52,共4页
分布式低速率拒绝服务攻击(DLDoS)利用已有网络协议和网络服务中自适应机制的漏洞发起攻击,其攻击效率和隐蔽性比传统洪泛式分布式拒绝服务攻击(DDoS)高得多,更加难于检测和防御。本文对DLDoS攻击进行了建模和形式化,提出了基于拥塞参... 分布式低速率拒绝服务攻击(DLDoS)利用已有网络协议和网络服务中自适应机制的漏洞发起攻击,其攻击效率和隐蔽性比传统洪泛式分布式拒绝服务攻击(DDoS)高得多,更加难于检测和防御。本文对DLDoS攻击进行了建模和形式化,提出了基于拥塞参与度的DLDoS攻击检测过滤方法。实验分析表明,该方法能有效检测DLDoS攻击,并降低误报率。 展开更多
关键词 分布式低速率拒绝服务攻击 拥塞参与度 建模和形式化 攻击检测
在线阅读 下载PDF
基于联合特征的LDoS攻击检测方法 被引量:12
7
作者 吴志军 张景安 +1 位作者 岳猛 张才峰 《通信学报》 EI CSCD 北大核心 2017年第5期19-30,共12页
低速率拒绝服务(LDoS,low-rate denial of service)攻击是一种降质服务(RoQ,reduction of quality)攻击,具有平均速率低和隐蔽性强的特点,它是云计算平台和大数据中心面临的最大安全威胁之一。提取了LDoS攻击流量的3个内在特征,建立基... 低速率拒绝服务(LDoS,low-rate denial of service)攻击是一种降质服务(RoQ,reduction of quality)攻击,具有平均速率低和隐蔽性强的特点,它是云计算平台和大数据中心面临的最大安全威胁之一。提取了LDoS攻击流量的3个内在特征,建立基于BP神经网络的LDoS攻击分类器,提出了基于联合特征的LDoS攻击检测方法。该方法将LDoS攻击的3个内在特征组成联合特征作为BP神经网络的输入,通过预先设定的决策指标,达到检测LDoS攻击的目的。采用LDoS攻击流量专用产生工具,在NS2仿真平台和test-bed网络环境中对检测算法进行了测试与验证,实验结果表明通过假设检验得出检测率为96.68%。与现有研究成果比较说明基于联合特征的LDoS攻击检测性优于单个特征,并具有较高的计算效率。 展开更多
关键词 低速率拒绝服务攻击 联合特征 BP神经网络 异常检测
在线阅读 下载PDF
基于时间窗统计的LDoS攻击检测方法的研究 被引量:7
8
作者 吴志军 曾化龙 岳猛 《通信学报》 EI CSCD 北大核心 2010年第12期55-62,共8页
在针对LDoS攻击流量的分析建模基础上,通过在时间域(time domain)上进行单位时间内异常(anomaly)脉冲的统计研究,揭示了在LDoS攻击期间,网络的正常流量下降很大的同时攻击流量出现短时间不规则的高脉冲等现象;提出了基于时间窗(time win... 在针对LDoS攻击流量的分析建模基础上,通过在时间域(time domain)上进行单位时间内异常(anomaly)脉冲的统计研究,揭示了在LDoS攻击期间,网络的正常流量下降很大的同时攻击流量出现短时间不规则的高脉冲等现象;提出了基于时间窗(time window)统计的LDoS攻击检测算法;并在搭建的实际网络环境中进行了测试,针对不同长度的采样时间做了大量的试验,结果表明该方法的检测率达到96%以上,漏报(漏警)率和误报(虚警)率均小于3%。 展开更多
关键词 低速率拒绝服务 超时重传 时间窗 统计 检测
在线阅读 下载PDF
一种基于Q学习的LDoS攻击实时防御机制及其CPN实现 被引量:8
9
作者 刘陶 何炎祥 熊琦 《计算机研究与发展》 EI CSCD 北大核心 2011年第3期432-439,共8页
针对低速率拒绝服务攻击具有隐蔽性高、难以检测和及时响应的特点,提出了一种基于Q学习的LDoS攻击实时防御机制.该机制以终端自适应控制系统为保护对象,周期性地提取网络攻击特征参数,将其作为Q学习模块的输入参数,由Q学习模块进行最优... 针对低速率拒绝服务攻击具有隐蔽性高、难以检测和及时响应的特点,提出了一种基于Q学习的LDoS攻击实时防御机制.该机制以终端自适应控制系统为保护对象,周期性地提取网络攻击特征参数,将其作为Q学习模块的输入参数,由Q学习模块进行最优防御的选择,优选出来的防御措施交与系统端执行.防御措施基于动态服务资源分配,根据系统当前运行状态对服务资源进行动态调整,从而保障正常服务请求的响应率.最后使用着色Petri网结合BP神经网络对攻击和防御过程进行了建模和仿真,结果表明:该方法具有较好的实时性和较高的灵敏性,能够对LDoS攻击行为进行实时响应,显著提高了系统防御的自动化程度. 展开更多
关键词 低速率拒绝服务攻击 Q学习 实时防御 着色PETRI网 攻击建模
在线阅读 下载PDF
基于网络流量奇异性特征的LDoS攻击检测方法 被引量:10
10
作者 张晓瑜 吴志军 +1 位作者 岳猛 闫长灿 《计算机工程与设计》 北大核心 2016年第1期50-54,共5页
依据低速率拒绝服务LDoS(low-rate denial of service)攻击期间受害端网络流量严重下降且网络流量波动性较强的特征,提出一种基于网络流量奇异性特征的LDoS攻击检测算法。采用高斯小波卷积计算信号奇异点,以时间窗口信号的均值和标准差... 依据低速率拒绝服务LDoS(low-rate denial of service)攻击期间受害端网络流量严重下降且网络流量波动性较强的特征,提出一种基于网络流量奇异性特征的LDoS攻击检测算法。采用高斯小波卷积计算信号奇异点,以时间窗口信号的均值和标准差为检测依据,实现LDoS攻击检测。NS-2仿真结果表明,该方法能有效检测LDoS攻击,检测成功率达90.6%。 展开更多
关键词 低速率拒绝服务攻击 奇异性检测 小波变换 高斯小波卷积 网络攻击检测
在线阅读 下载PDF
一种针对LDoS攻击的分布式协同检测方法 被引量:4
11
作者 何炎祥 刘陶 +2 位作者 韩奕 熊琦 曹强 《小型微型计算机系统》 CSCD 北大核心 2009年第3期425-430,共6页
针对近年来提出的一类新型攻击——低速率拒绝服务攻击(LDoS:Low-rate Denial of Service),提出一种位于中间网络的分布式协同检测方法DCLD(Distributed Collaborative Ldos Detection).该方法运用小波分析从多角度对LDoS攻击进行特征提... 针对近年来提出的一类新型攻击——低速率拒绝服务攻击(LDoS:Low-rate Denial of Service),提出一种位于中间网络的分布式协同检测方法DCLD(Distributed Collaborative Ldos Detection).该方法运用小波分析从多角度对LDoS攻击进行特征提取,并根据D-S证据理论,组合各种特征证据对攻击进行综合判决.各检测节点之间采用分布式协同算法实现信息交互.模拟实验结果表明,DCLD能够以较高精确度检测LDoS攻击及其分布式形式,并于靠近攻击源处对其进行响应,有效减小了攻击及防范机制本身对合法流量的影响. 展开更多
关键词 低速率拒绝服务攻击 分布式协同检测 小波分析 D-S证据理论
在线阅读 下载PDF
基于ASPQ的LDoS攻击检测方法 被引量:5
12
作者 张静 胡华平 +1 位作者 刘波 肖枫涛 《通信学报》 EI CSCD 北大核心 2012年第5期79-84,共6页
分析了LDoS攻击对缓冲区队列平均报文长度(ASPQ)的影响,通过实验获得队列报文平均长度在遭受攻击情况下的改变。在此基础上提出了基于ASPQ的LDoS攻击检测方法,并应用在目前典型的队列管理算法(Droptail和RED)中。最后,通过实验证明该方... 分析了LDoS攻击对缓冲区队列平均报文长度(ASPQ)的影响,通过实验获得队列报文平均长度在遭受攻击情况下的改变。在此基础上提出了基于ASPQ的LDoS攻击检测方法,并应用在目前典型的队列管理算法(Droptail和RED)中。最后,通过实验证明该方法可以有效检测LDoS攻击。 展开更多
关键词 低速率拒绝服务 队列平均报文长度 检测
在线阅读 下载PDF
基于小信号检测模型的LDoS攻击检测方法的研究 被引量:9
13
作者 吴志军 裴宝崧 《电子学报》 EI CAS CSCD 北大核心 2011年第6期1456-1460,共5页
低速率拒绝服务LDoS(Low-rate Denial of Service)是一种新型的面向TCP协议的DoS攻击方式.LDoS攻击的平均流量仅占正常流量的10-20%,具有明显的周期性小信号特征,隐蔽性强.因此,检测LDoS攻击成为网络安全研究的一个难点.本文采用数字信... 低速率拒绝服务LDoS(Low-rate Denial of Service)是一种新型的面向TCP协议的DoS攻击方式.LDoS攻击的平均流量仅占正常流量的10-20%,具有明显的周期性小信号特征,隐蔽性强.因此,检测LDoS攻击成为网络安全研究的一个难点.本文采用数字信号处理DSP技术,基于小信号检测理论,提出一种基于小信号模型的LDoS攻击检测的方法.该方法通过构造特征值估算矩阵,对30秒时间内(3000个采样点)到达的数据包个数进行统计;将统计值与设定的判决特征值门限比较,作为判断有无LDoS攻击的依据.如果判定成立,则通过特征值估算矩阵可较精确地计算出LDoS攻击的周期值.在NS-2环境中的仿真实验结果表明本文方法具有较高的LDoS攻击检测率. 展开更多
关键词 低速率拒绝服务攻击 小信号 检测 漏值多点数字平均
在线阅读 下载PDF
隐马尔科夫模型检测LDoS攻击方法的研究 被引量:6
14
作者 岳猛 张才峰 吴志军 《信号处理》 CSCD 北大核心 2015年第11期1454-1460,共7页
针对低速率拒绝服务LDo S(Low-Rate Denial of Service)攻击具有平均速率低、隐蔽性强的特点,提出了一种基于隐马尔科夫模型的LDo S攻击检测方法。首先对网络状态建立隐马尔科夫模型,将归一化累计功率谱密度NCPSD(Normalized Cumulative... 针对低速率拒绝服务LDo S(Low-Rate Denial of Service)攻击具有平均速率低、隐蔽性强的特点,提出了一种基于隐马尔科夫模型的LDo S攻击检测方法。首先对网络状态建立隐马尔科夫模型,将归一化累计功率谱密度NCPSD(Normalized Cumulative Power Spectrum Density)方法的检测结果作为隐马尔科夫模型的观测值。利用前向算法得到不同观测值序列在该模型下的相似度作为检测依据。在NS-2中对本检测方法进行测试,实验结果表明本方法能够有效的检测LDo S攻击,与其他方法相比也具有更好的检测性能。通过假设检验得出检测率为99.96%。 展开更多
关键词 低速率拒绝服务攻击 隐马尔科夫模型 假设检验 异常检测
在线阅读 下载PDF
针对TCP拥塞控制的LDOS检测与防范 被引量:2
15
作者 朱丽娜 朱东昭 《计算机工程》 CAS CSCD 北大核心 2010年第3期164-166,共3页
传统的针对TCP拥塞控制的LDOS攻击检测与防范方法存在计算复杂、难以实现的不足。为此,基于分布式检测架构,提出一种快速简便的检测与防范方法。利用数字信号处理技术对攻击脉冲特征值进行提取及检测,柔化攻击风险。结果表明,该方法准... 传统的针对TCP拥塞控制的LDOS攻击检测与防范方法存在计算复杂、难以实现的不足。为此,基于分布式检测架构,提出一种快速简便的检测与防范方法。利用数字信号处理技术对攻击脉冲特征值进行提取及检测,柔化攻击风险。结果表明,该方法准确快速、能够实现实时报警,并可以避免复杂过滤算法给系统带来的计算负荷和正常数据的丢失。 展开更多
关键词 TCP拥塞控制 卷积积分 低速率拒绝服务攻击
在线阅读 下载PDF
BGP-SIS:一种域间路由系统BGP-LDoS攻击威胁传播模型 被引量:5
16
作者 苗甫 王振兴 +2 位作者 郭毅 张连成 王禹 《计算机应用研究》 CSCD 北大核心 2017年第12期3735-3739,共5页
针对域间路由系统的低速率拒绝服务攻击(low-rate denial of service against BGP,BGP-LDo S)通过引起级联失效造成域间路由系统整体瘫痪,研究了BGP-LDo S攻击威胁下域间路由系统级联失效的传播机理、影响因素是应对和防范该攻击的基础... 针对域间路由系统的低速率拒绝服务攻击(low-rate denial of service against BGP,BGP-LDo S)通过引起级联失效造成域间路由系统整体瘫痪,研究了BGP-LDo S攻击威胁下域间路由系统级联失效的传播机理、影响因素是应对和防范该攻击的基础。通过分析域间路由系统的结构特性以及BGP-LDo S攻击过程,提出一种基于传染病动力学的BGP-LDo S威胁传播模型BGP-SIS。将系统中每个节点的状态划分为易感态、感染态,利用传染病动力学模型SIS对攻击所造成的级联失效过程进行描述,推导攻击威胁下域间路由系统的最终状态。利用仿真实验对模型及推论的有效性进行验证,实验结果表明BGP-SIS能够有效描述和预测BGP-LDo S攻击下域间路由系统级联失效的传播规律,可为域间路由系统检测和防御BGP-LDo S攻击提供借鉴和参考。 展开更多
关键词 低速率拒绝服务 级联失效 传染病 动力学 域间路由
在线阅读 下载PDF
基于简单统计特征的LDoS攻击检测方法 被引量:9
17
作者 段雪源 付钰 +1 位作者 王坤 李彬 《通信学报》 EI CSCD 北大核心 2022年第11期53-64,共12页
传统的低速率拒绝服务(LDoS)攻击检测方法存在特征提取复杂、计算开销大、实验背景单一和攻击场景过时等问题,难以满足现实网络环境对LDoS攻击检测的需求。通过研究LDoS攻击原理,分析LDoS攻击流量的特征,提出一种基于网络流简单统计特征... 传统的低速率拒绝服务(LDoS)攻击检测方法存在特征提取复杂、计算开销大、实验背景单一和攻击场景过时等问题,难以满足现实网络环境对LDoS攻击检测的需求。通过研究LDoS攻击原理,分析LDoS攻击流量的特征,提出一种基于网络流简单统计特征的LDoS攻击检测方法。根据网络流量数据包的简单统计特征构造检测数据序列,利用深度学习技术学习输入样本的时间关联性特征,并根据重构序列与原输入序列的差异进行LDoS攻击判定。实验结果表明,所提方法能够有效地检测出流量中的LDoS攻击流量,且对异构网络流量具有较强的适应性。 展开更多
关键词 统计特征 深度学习 低速率拒绝服务 攻击检测
在线阅读 下载PDF
基于突变平衡态理论的BGP-LDoS攻击检测方法 被引量:2
18
作者 苗甫 张连成 +2 位作者 郭毅 王禹 王振兴 《软件学报》 EI CSCD 北大核心 2018年第12期3853-3867,共15页
域间路由系统是互联网的关键基础设施.针对域间路由系统的低速率拒绝服务攻击(low-rate DoS against BGP sessions,简称BGP-LDoS)能够引起大范围级联失效,造成域间路由系统全局瘫痪.已有的防护机制和检测方法难以有效应对这种源自数据... 域间路由系统是互联网的关键基础设施.针对域间路由系统的低速率拒绝服务攻击(low-rate DoS against BGP sessions,简称BGP-LDoS)能够引起大范围级联失效,造成域间路由系统全局瘫痪.已有的防护机制和检测方法难以有效应对这种源自数据平面的大规模低速率流量拥塞攻击.分析域间路由系统在BGP-LDoS攻击威胁下的状态突变过程,提出一种基于突变平衡态理论(the equilibrium state of the catastrophe theory,简称ESCT)的BGP-LDoS攻击检测方法.以流量周期性特征、路由会话特征和报文转发量为检测特征进行突变模型的选择,并确定相应的状态变量和控制变量,进一步利用采集的历史数据为训练样本,对突变函数进行训练,以定义系统正常和失效状态时的平衡曲面.利用训练后的尖点突变模型对系统运行状态进行监控,根据分歧集函数判断系统是否出现由正常向失效的跳变,从而实现对攻击的检测.实验结果表明:ESCT方法仅需要监控系统中少量的关键链路和节点就能够具备较强的BGP-LDoS检测能力,为及时发现和提早应对攻击提供可靠参考. 展开更多
关键词 突变理论 域间路由 低速率拒绝服务 攻击检测 网络安全
在线阅读 下载PDF
基于卡尔曼滤波的LDDoS攻击检测方法 被引量:15
19
作者 吴志军 岳猛 《电子学报》 EI CAS CSCD 北大核心 2008年第8期1590-1594,共5页
低速率分布式拒绝服务LDDoS(Low-rate Distributed Denial of Service)攻击是一种新型的DDoS攻击.它利用TCP协议超时重传RTO(Retransmission Time Out)机制,向受害者发送周期性的脉冲(Pulse)攻击.LDDoS平均攻击速率较低,因此它能躲避传... 低速率分布式拒绝服务LDDoS(Low-rate Distributed Denial of Service)攻击是一种新型的DDoS攻击.它利用TCP协议超时重传RTO(Retransmission Time Out)机制,向受害者发送周期性的脉冲(Pulse)攻击.LDDoS平均攻击速率较低,因此它能躲避传统的检测方法.本文针对LDDoS攻击提出了一种基于卡尔曼(Kalman)滤波的检测方法,采用一步预测与最优估算的误差值作为检测依据.通过模拟仿真和在实际网络环境中测试,得到89.6%的检测率.实验结果表明本文方法能有效地检测出LDDoS攻击. 展开更多
关键词 速率分布式拒绝服务攻击 超时重传 TCP 流量 卡尔曼滤波
在线阅读 下载PDF
基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测 被引量:13
20
作者 吴志军 李红军 +3 位作者 刘亮 张景安 岳猛 雷缙 《软件学报》 EI CSCD 北大核心 2020年第5期1549-1562,共14页
低速率拒绝服务(low-rate denial of service,简称LDoS)攻击采用周期性发送短脉冲数据包的方式攻击云计算平台和大数据中心,导致连接用户的路由器丢包和数据链路传输性能下降.LDoS攻击流量平均速率很低,具有极强的隐蔽性,很难被检测到.... 低速率拒绝服务(low-rate denial of service,简称LDoS)攻击采用周期性发送短脉冲数据包的方式攻击云计算平台和大数据中心,导致连接用户的路由器丢包和数据链路传输性能下降.LDoS攻击流量平均速率很低,具有极强的隐蔽性,很难被检测到.在分析LDoS攻击流量的基础上,通过小波变换得到网络流量的小波能谱熵,并以此作为隐半马尔可夫模型(HSMM)的输入,设计采用HSMM网络模型的LDoS攻击判决分类器,提出了基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测方法.该检测方法在NS-2和Test-bed环境中分别进行了测试.实验结果表明,该方法具有较好的检测性能,通过假设检验得出检测率为96.81%. 展开更多
关键词 低速率拒绝服务 网络测量 小波分析 隐半马尔可夫模型 异常检测
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部