期刊文献+
共找到105篇文章
< 1 2 6 >
每页显示 20 50 100
基于CNN-BiLSTM的ICMPv6 DDoS攻击检测方法
1
作者 王春兰 郭峰 +2 位作者 刘晋州 王明华 韩宝安 《火力与指挥控制》 北大核心 2025年第4期71-78,84,共9页
针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生过拟合问题,同时更准确提取数据的特性数据。通过实验表明... 针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生过拟合问题,同时更准确提取数据的特性数据。通过实验表明:提出的算法在多次实验中的检测准确率、误报率与漏报率平均值分别为92.84%、4.49%和10.54%,检测算法泛化性较强,性能优于其他算法,能够有效处理ICMPv6 DDoS攻击检测问题。 展开更多
关键词 分布式拒绝服务攻击 攻击检测 ICMPV6 CNN BiLSTM
在线阅读 下载PDF
Formalized Description of Distributed Denial of Service Attack 被引量:1
2
作者 杜彦辉 马锐 刘玉树 《Journal of Beijing Institute of Technology》 EI CAS 2004年第4期360-364,共5页
The distributed denial of service (DDoS) attack is one of the dangers in intrusion modes. It's difficult to defense and can cause serious damage to the system. Based on a careful study of the attack principles and... The distributed denial of service (DDoS) attack is one of the dangers in intrusion modes. It's difficult to defense and can cause serious damage to the system. Based on a careful study of the attack principles and characteristics, an object-oriented formalized description is presented, which contains a three-level framework and offers full specifications of all kinds of DDoS modes and their features and the relations between one another. Its greatest merit lies in that it contributes to analyzing, checking and judging DDoS. Now this formalized description has been used in a special IDS and it works very effectively.( 展开更多
关键词 distributed) denial of service(ddos) attack formalized description framework knowledge (expression)
在线阅读 下载PDF
基于模拟分析的现代网络基础设施DDoS攻击研究
3
作者 冯雪晴 《长江信息通信》 2025年第3期111-113,共3页
随着网络应用的不断扩大,分布式拒绝服务攻击成为威胁现代网络稳定性与安全性的主要因素之一。为此研究提出了一种基于卷积神经网络-长短期记忆网络的软件定义网络分布式拒绝服务攻击溯源方法。该方法利用探查流表项分析,实现对分布式... 随着网络应用的不断扩大,分布式拒绝服务攻击成为威胁现代网络稳定性与安全性的主要因素之一。为此研究提出了一种基于卷积神经网络-长短期记忆网络的软件定义网络分布式拒绝服务攻击溯源方法。该方法利用探查流表项分析,实现对分布式拒绝服务攻击的精准检测,并通过软件定义网络控制器实现高效的攻击源追踪。通过仿真模拟分析,研究所提方法在检测准确率、召回率和F1值方面分别达到99.54%、97.54%和98.65%,较其他两种检测方法平均提升约14.25%;溯源准确率达到最佳值97%,且不同节点的消息速率均保持在可接受范围内。研究结果表明,所提方法在攻击检测、溯源准确性和防御部署方面具有显著优势,为现代软件定义网络环境下的分布式拒绝服务攻击防护提供了可行的解决方案。 展开更多
关键词 分布式拒绝服务 攻击溯源 软件定义网络 模拟分析
在线阅读 下载PDF
基于CNN-BiLSTM的ICMPv6 DDoS攻击检测方法
4
作者 郭峰 王春兰 +2 位作者 刘晋州 王明华 韩宝安 《火力与指挥控制》 CSCD 北大核心 2024年第9期122-129,共8页
针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生的过拟合问题,同时更准确地提取数据的特性数据。通过实... 针对ICMPv6网络中DDoS攻击检测问题,提出一种基于CNN-BiLSTM网络的检测算法。通过将带有注意力机制、DropConnect和Dropout混合使用加入到CNN-BiLSTM算法中,防止在训练过程中产生的过拟合问题,同时更准确地提取数据的特性数据。通过实验表明:提出的算法在多次实验中的检测准确率、误报率与漏报率平均值分别为92.84%、4.49%和10.54%,检测算法泛化性较强,性能由于其他算法,能够有效处理ICMPv6 DDoS攻击检测问题。 展开更多
关键词 分布式拒绝服务攻击 攻击检测 ICMPV6 CNN BiLSTM
在线阅读 下载PDF
SDN中基于信息熵与机器学习的DDoS攻击检测模型构建 被引量:1
5
作者 鲁顶芝 《无线互联科技》 2024年第6期23-25,共3页
软件定义网络(Software-Defined Network,SDN)的集中控制特征使得网络管理更加灵活高效,但同时也成为网络攻击的主要对象,其中分布式拒绝服务攻击DDoS是SDN面临的主要威胁之一。结合统计学习和机器学习这2种SDN中常用的检测方法,文章分... 软件定义网络(Software-Defined Network,SDN)的集中控制特征使得网络管理更加灵活高效,但同时也成为网络攻击的主要对象,其中分布式拒绝服务攻击DDoS是SDN面临的主要威胁之一。结合统计学习和机器学习这2种SDN中常用的检测方法,文章分析了基于信息熵与机器学习算法的DDoS攻击检测模型,并利用信息熵的阈值判断检测出疑似异常流量,再用决策树算法构建的检测模型检测出DDoS攻击。分类检测模型构建了6个特征属性,并通过计算信息增益值筛选出最优特征子集。通过与其他分类算法模型的比较,该模型提高了检测准确性,减少了检测时间。 展开更多
关键词 软件定义网络 分布式拒绝服务攻击 信息熵 攻击检测
在线阅读 下载PDF
基于深度学习的实时DDoS攻击检测 被引量:16
6
作者 李传煌 孙正君 +3 位作者 袁小雍 李晓林 龚梁 王伟明 《电信科学》 北大核心 2017年第7期53-65,共13页
分布式拒绝服务(DDoS)攻击是一种分布式、协作式的大规模网络攻击方式,提出了一种基于深度学习的DDoS攻击检测方法,该方法包含特征处理和模型检测两个阶段:特征处理阶段对输入的数据分组进行特征提取、格式转换和维度重构;模型检测阶段... 分布式拒绝服务(DDoS)攻击是一种分布式、协作式的大规模网络攻击方式,提出了一种基于深度学习的DDoS攻击检测方法,该方法包含特征处理和模型检测两个阶段:特征处理阶段对输入的数据分组进行特征提取、格式转换和维度重构;模型检测阶段将处理后的特征输入深度学习网络模型进行检测,判断输入的数据分组是否为DDoS攻击分组。通过ISCX2012数据集训练模型,并通过实时的DDoS攻击对模型进行验证。结果表明,基于深度学习的DDoS攻击检测方法具有高检测精度、对软硬件设备依赖小、深度学习网络模型易于更新等优点。 展开更多
关键词 分布式拒绝服务 拒绝服务 深度学习
在线阅读 下载PDF
基于自相似检测DDoS攻击的小波分析方法 被引量:56
7
作者 任勋益 王汝传 王海艳 《通信学报》 EI CSCD 北大核心 2006年第5期6-11,共6页
针对传统检测方法不能有效检测弱DDoS攻击和区分繁忙业务和攻击的问题,在研究DDOS攻击对网络流量自相似性影响的基础上,提出了小波分析检测DDoS攻击的方法,并设计了采用该方法检测DDoS攻击的模型,解决了方法实现过程中小波选择、求解Hu... 针对传统检测方法不能有效检测弱DDoS攻击和区分繁忙业务和攻击的问题,在研究DDOS攻击对网络流量自相似性影响的基础上,提出了小波分析检测DDoS攻击的方法,并设计了采用该方法检测DDoS攻击的模型,解决了方法实现过程中小波选择、求解Hurst参数的一些关键问题,实验表明,提出的方法能够识别繁忙业务、检测到弱DDoS攻击引起的Hurst参数值的变化,比传统的检测方法准确灵敏。 展开更多
关键词 异常检测 分布式拒绝服务 自相似 小波变换
在线阅读 下载PDF
SDN下基于深度学习混合模型的DDoS攻击检测与防御 被引量:35
8
作者 李传煌 吴艳 +2 位作者 钱正哲 孙正君 王伟明 《通信学报》 EI CSCD 北大核心 2018年第7期176-187,共12页
软件定义网络(SDN,software defined network)作为一种新兴的网络架构,其安全问题一直是SDN领域研究的热点,如SDN控制通道安全性、伪造服务部署及外部分布式拒绝服务(DDoS,distributed denial of service)攻击等。针对SDN安全中的外部D... 软件定义网络(SDN,software defined network)作为一种新兴的网络架构,其安全问题一直是SDN领域研究的热点,如SDN控制通道安全性、伪造服务部署及外部分布式拒绝服务(DDoS,distributed denial of service)攻击等。针对SDN安全中的外部DDoS攻击问题进行研究,提出了一种基于深度学习混合模型的DDoS攻击检测方法——DCNN-DSAE。该方法在构建深度学习模型时,输入特征除了从数据平面提取的21个不同类型的字段外,同时设计了能够区分流类型的5个额外流表特征。实验结果表明,该方法具有较高的精确度,优于传统的支持向量机和深度神经网络等机器学习方法,同时,该方法还可以缩短分类检测的处理时间。将该检测模型部署于控制器中,利用检测结果产生新的安全策略,下发到Open Flow交换机中,以实现对特定DDoS攻击的防御。 展开更多
关键词 分布式拒绝服务 软件定义网络 攻击检测 深度学习
在线阅读 下载PDF
基于自相似检测DDoS攻击的小波选择 被引量:8
9
作者 任勋益 王汝传 +1 位作者 王海艳 李金明 《南京航空航天大学学报》 EI CAS CSCD 北大核心 2007年第5期588-592,共5页
为使得小波分析方法准确检测DDoS攻击引起的网络流量自相似变化,针对小波选择关键问题进行研究,提出了一种能够简便有效的发现最佳小波和消失矩的小波选择方法。通过实验发现,当发生DDoS攻击时,dbN系列小波检测到的自相似参数Hurst值变... 为使得小波分析方法准确检测DDoS攻击引起的网络流量自相似变化,针对小波选择关键问题进行研究,提出了一种能够简便有效的发现最佳小波和消失矩的小波选择方法。通过实验发现,当发生DDoS攻击时,dbN系列小波检测到的自相似参数Hurst值变化最大;当给定小波种类时,Hurst值将发生周期性变化,但是消失矩最小时,小波对DDoS攻击最敏感。 展开更多
关键词 自相似 分布式拒绝服务 小波 消失矩
在线阅读 下载PDF
基于链路特征的DDoS攻击检测方法 被引量:11
10
作者 孙红杰 方滨兴 张宏莉 《通信学报》 EI CSCD 北大核心 2007年第2期88-93,共6页
提出了一种基于链路特征的DDoS攻击检测方法,利用极大似然估计技术推出网络内部链路特征分布,应用自组织映射神经网络进行链路特征活动轮廓学习和异常链路检测。实验结果表明,该方法有效,具有一定的发展潜力,对于DDoS攻击的检测和预防... 提出了一种基于链路特征的DDoS攻击检测方法,利用极大似然估计技术推出网络内部链路特征分布,应用自组织映射神经网络进行链路特征活动轮廓学习和异常链路检测。实验结果表明,该方法有效,具有一定的发展潜力,对于DDoS攻击的检测和预防具有重要现实意义。 展开更多
关键词 分布式拒绝服务 异常链路 极大似然估计 自组织映射
在线阅读 下载PDF
R/S和小波分析法检测DDoS攻击的研究与比较 被引量:9
11
作者 任勋益 王汝传 张登银 《南京邮电大学学报(自然科学版)》 EI 2006年第6期48-51,共4页
为了准确及时检测DDoS(D istributed Den ial of Service)攻击,在网络流量自相似研究基础之上,对检测DDoS攻击的两种方法进行了研究和比较。一种是经典的R/S(rescaled range analysis)方法,另一种是热点方法———小波分析法。给出了两... 为了准确及时检测DDoS(D istributed Den ial of Service)攻击,在网络流量自相似研究基础之上,对检测DDoS攻击的两种方法进行了研究和比较。一种是经典的R/S(rescaled range analysis)方法,另一种是热点方法———小波分析法。给出了两种方法检测DDoS攻击的思想和算法。实验表明,对于强DDoS攻击,两种方法都具有较好的效果,对于弱攻击,R/S法难以检测到,而小波分析方法有效。 展开更多
关键词 R/S 小波分析 分布式拒绝服务 自相似
在线阅读 下载PDF
基于网络异常流量判断DoS/DDoS攻击的检测算法 被引量:8
12
作者 刘勇 香丽芸 《吉林大学学报(信息科学版)》 CAS 2008年第3期313-319,共7页
为了对泛洪DoS/DDoS(Denial of Service/Distributed Denial of Service)攻击做出准确判断,在对泛洪DoS/DDoS攻击发生时网络流量变化特性进行分析的基础上,给出一种基于网络异常流量判断泛洪DoS/DDoS攻击的检测算法。该算法通过对流量... 为了对泛洪DoS/DDoS(Denial of Service/Distributed Denial of Service)攻击做出准确判断,在对泛洪DoS/DDoS攻击发生时网络流量变化特性进行分析的基础上,给出一种基于网络异常流量判断泛洪DoS/DDoS攻击的检测算法。该算法通过对流量大小和波动趋势的判断,对泛洪DoS/DDoS攻击的发生进行检测。实验结果表明,在不失一般性的基础上,判断泛洪DoS/DDoS攻击的成功率为100%。 展开更多
关键词 DOS/ddos攻击 Internet协议版本6(IPv6) 流量检测
在线阅读 下载PDF
TCP/IP网络的DDoS攻击及对策 被引量:13
13
作者 钱红燕 周军 《南京航空航天大学学报》 EI CAS CSCD 北大核心 2000年第6期701-705,共5页
随着网络技术的发展 ,Internet逐渐渗入社会生活的各个方面 ,这些都要求计算机网络具有较高的安全性 ,但是网络在实际运行中可能受到多种攻击 ,从而削弱其安全性。文中介绍了在Internet上可能导致严重危害的拒绝服务、分布式拒绝服务的... 随着网络技术的发展 ,Internet逐渐渗入社会生活的各个方面 ,这些都要求计算机网络具有较高的安全性 ,但是网络在实际运行中可能受到多种攻击 ,从而削弱其安全性。文中介绍了在Internet上可能导致严重危害的拒绝服务、分布式拒绝服务的概念 ,分析了分布式拒绝服务的攻击原理 ,重点讨论其利用 TCP/ IP协议体系固有的安全漏洞 ,对 Internet上的站点发动攻击的方式 ;对于发起分布式拒绝服务的两个阶段——发展代理端和实施对目标站点的攻击 ,分别讨论了具体的实现手段 ,并针对各种攻击技术提出了预防分布式拒绝服务攻击的安全策略。文中对TCP/ 展开更多
关键词 计算机网络 安全 防火墙 路由选择 分布式拒绝服务
在线阅读 下载PDF
基于最大频繁序列模式挖掘的App-DDoS攻击的异常检测 被引量:7
14
作者 李锦玲 汪斌强 《电子与信息学报》 EI CSCD 北大核心 2013年第7期1739-1745,共7页
为了动态、准确、高效地描述用户的访问行为,实现对不同应用层分布式拒绝服务(Application-layerDistributed Denial of Service,App-DDoS)攻击行为的透明检测,该文提出基于最大频繁序列模式挖掘的ADA_MFSP(App-DDoS Detection Algorith... 为了动态、准确、高效地描述用户的访问行为,实现对不同应用层分布式拒绝服务(Application-layerDistributed Denial of Service,App-DDoS)攻击行为的透明检测,该文提出基于最大频繁序列模式挖掘的ADA_MFSP(App-DDoS Detection Algorithm based on Maximal Frequent Sequential Pattern mining)检测模型。该模型在对正常Web访问序列数据库(Web Access Sequence Database,WASD)及待检测WASD进行最大频繁序列模式挖掘的基础上,引入序列比对平均异常度,联合浏览时间平均异常度、请求循环平均异常度等有效检测属性,最终实现攻击行为的异常检测。实验证明:ADA_MFSP模型不仅能有效检测各类App-DDoS攻击,且有良好的检测灵敏度。 展开更多
关键词 应用层分布式拒绝服务攻击 检测模型 频繁序列模式挖掘 异常度
在线阅读 下载PDF
融合DDoS威胁过滤与路由优化的SDN通信质量保障策略 被引量:7
15
作者 张家华 杨种学 +2 位作者 王江平 史煜凯 魏亮 《电信科学》 北大核心 2015年第4期121-127,共7页
提出了将DDo S威胁识别与路由优化有机结合的软件定义网络(SDN)通信质量保障策略,即在DDo S攻击造成部分网络链路拥塞的情况下,对异常数据分组进行识别过滤,同时生成最优路径,以保障网络通信质量。首先,设计了一种SDN架构下的分布式入... 提出了将DDo S威胁识别与路由优化有机结合的软件定义网络(SDN)通信质量保障策略,即在DDo S攻击造成部分网络链路拥塞的情况下,对异常数据分组进行识别过滤,同时生成最优路径,以保障网络通信质量。首先,设计了一种SDN架构下的分布式入侵检测系统,实现了对欺骗报文、异常报文以及破坏报文3类DDo S威胁的检测识别和过滤处理。其次,实现了一种最优路径的生成算法。实验测试结果表明,部署了通信质量保障策略的SDN可有效识别并滤除DDo S攻击数据分组,且处理过程中网络平均传输时延无激增。 展开更多
关键词 软件定义网络 网络安全 路由优化 分布式拒绝服务攻击 威胁过滤
在线阅读 下载PDF
IPv6下DoS/DDoS SYN Flood入侵和攻击的检测 被引量:2
16
作者 张彦军 贾世国 薛晓敏 《兰州理工大学学报》 CAS 北大核心 2008年第2期104-107,共4页
在网络安全状况划分的前提下,分析SYN Flood半连接攻击的形式和特点.为了防范这种使网络资源耗尽的攻击,提出Ipv6下跟踪三次握手的SYN Flood入侵和攻击的检测方法,对系统实现的数据结构进行设计与论证.最后在"一个广播的局域网&qu... 在网络安全状况划分的前提下,分析SYN Flood半连接攻击的形式和特点.为了防范这种使网络资源耗尽的攻击,提出Ipv6下跟踪三次握手的SYN Flood入侵和攻击的检测方法,对系统实现的数据结构进行设计与论证.最后在"一个广播的局域网"的问题规模下对该系统的有效性进行测试.结果表明,模拟检测系统能够将含错误数据的数据包丢弃,将分片的数据包重新组合成完整的数据包. 展开更多
关键词 IPV6 DOS/ddos攻击 SYN FLOOD 检测
在线阅读 下载PDF
基于PCC时间序列的DDoS检测算法 被引量:7
17
作者 郑亚 陈兴蜀 尹学渊 《四川大学学报(工程科学版)》 CSCD 北大核心 2015年第S2期142-148,共7页
现有的DDo S检测方法大多局限于数据包检测这一层面,不能完整描述DDo S攻击过程,从而影响检测效果。针对这一问题,提出一种基于PCC(packet and conversation considering with context)时间序列的检测算法,从数据包级和会话流级进行分析... 现有的DDo S检测方法大多局限于数据包检测这一层面,不能完整描述DDo S攻击过程,从而影响检测效果。针对这一问题,提出一种基于PCC(packet and conversation considering with context)时间序列的检测算法,从数据包级和会话流级进行分析,能更加全面地描述DDo S攻击过程;同时考虑前后数据的关联性,融合上下文信息,采用支持向量机(SVM)分类器建立DDo S攻击检测模型;最后提出一种可信报警策略进一步消除噪声和误分类带来的影响。实验结果显示,该方法能够有效检测DDo S攻击,减小网络流量噪声对检测结果的影响。 展开更多
关键词 分布式拒绝服务攻击 会话流 数据包 上下文信息 网络噪声
在线阅读 下载PDF
基于卡尔曼滤波的LDDoS攻击检测方法 被引量:15
18
作者 吴志军 岳猛 《电子学报》 EI CAS CSCD 北大核心 2008年第8期1590-1594,共5页
低速率分布式拒绝服务LDDoS(Low-rate Distributed Denial of Service)攻击是一种新型的DDoS攻击.它利用TCP协议超时重传RTO(Retransmission Time Out)机制,向受害者发送周期性的脉冲(Pulse)攻击.LDDoS平均攻击速率较低,因此它能躲避传... 低速率分布式拒绝服务LDDoS(Low-rate Distributed Denial of Service)攻击是一种新型的DDoS攻击.它利用TCP协议超时重传RTO(Retransmission Time Out)机制,向受害者发送周期性的脉冲(Pulse)攻击.LDDoS平均攻击速率较低,因此它能躲避传统的检测方法.本文针对LDDoS攻击提出了一种基于卡尔曼(Kalman)滤波的检测方法,采用一步预测与最优估算的误差值作为检测依据.通过模拟仿真和在实际网络环境中测试,得到89.6%的检测率.实验结果表明本文方法能有效地检测出LDDoS攻击. 展开更多
关键词 低速率分布式拒绝服务攻击 超时重传 TCP 流量 卡尔曼滤波
在线阅读 下载PDF
多类支持向量机的DDoS攻击检测的方法 被引量:7
19
作者 徐图 罗瑜 何大可 《电子科技大学学报》 EI CAS CSCD 北大核心 2008年第2期274-277,共4页
为了利用SVM准确的检测DDoS,需要找到区分正常流和攻击流的特征向量,根据DDoS攻击的特点,提出了独立于流量的相对值特征向量。为了在指示攻击存在的同时,也指示攻击强度,多类支持向量机(MCSVM)被引入到DDoS检测中。实验表明,RLT特征与MC... 为了利用SVM准确的检测DDoS,需要找到区分正常流和攻击流的特征向量,根据DDoS攻击的特点,提出了独立于流量的相对值特征向量。为了在指示攻击存在的同时,也指示攻击强度,多类支持向量机(MCSVM)被引入到DDoS检测中。实验表明,RLT特征与MCSVM相结合,可以有效检测到不同类型的DDoS攻击,并且能准确地指示攻击强度,优于目前已有的检测方法。使用RLT特征进行DDoS检测,比使用单一攻击特征进行识别的方法,包含更多的攻击信息,可以得到较高的检测精度。 展开更多
关键词 分布式拒绝服务攻击 多类支持向量机 相对值特征向量 支持向量机
在线阅读 下载PDF
基于区块链的防护物联网设备DDoS攻击方法 被引量:15
20
作者 周启惠 邓祖强 +3 位作者 邹萍 王秋生 李艳东 姜海森 《应用科学学报》 CAS CSCD 北大核心 2019年第2期213-223,共11页
随着物联网设备的普及,利用物联网设备发起的分布式拒绝服务攻击(distributed denial service, DDoS)愈演愈烈,针对此类问题,提出了一种基于边缘计算和区块链的检测防御架构.在边缘节点依据物联网设备的业务功能特点实现了初步的疑似DDo... 随着物联网设备的普及,利用物联网设备发起的分布式拒绝服务攻击(distributed denial service, DDoS)愈演愈烈,针对此类问题,提出了一种基于边缘计算和区块链的检测防御架构.在边缘节点依据物联网设备的业务功能特点实现了初步的疑似DDoS异常检测,初步检测结果的共享分析得出DDoS预警,最终对物联网设备发出的DDoS进行过滤.该方案的检测防御分布式部署在攻击源端,可以避免引流及流量清洗造成的高额成本和网络阻塞,并可以在检测到DDoS发生之初在源头进行持续过滤从而阻止攻击流量的上涨. 展开更多
关键词 区块链 边缘计算 物联网设备 分布式拒绝服务攻击 共享分析
在线阅读 下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部