基于变异系数和海宁格距离的慢速拒绝服务攻击检测方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yanlingyanling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为传统DoS(Denialof Service)攻击的改进,LDoS(Low-rate DenialofService)攻击具有相当的危害性且更强的隐蔽性。由于LDoS攻击的高隐蔽性特征,传统的DoS攻击检测方法已无法对其进行有效地检测,而现有的LDoS攻击检测方法仍然存在一些不足。因此研究一种能够有效检测LDoS攻击的方法,具有较大的理论价值和实际意义。通过对LDoS攻击的原理和特点的分析,指出了检测LDoS攻击所存在的难度。为突出问题研究的重点,归纳出三种具有代表性的网络场景,分析和讨论了这三种网络场景中TCP(TransmissionControl Protocol)数据流量的波动状况,得出了LDoS攻击发生时TCP数据流量的离散程度与无攻击时相比呈现显著差异的结论。基于这一结论,使用统计学中的变异系数对这种差异进行了度量,并在此基础上提出了一种基于变异系数检测LDoS攻击的方法。针对基于变异系数检测LDoS攻击的方法中存在的不足,通过对三种网络场景中TCP数据流量概率分布的分析,引入了巴氏系数和海宁格距离来度量不同网络场景中的TCP数据流量概率分布之间的差异,在此基础上提出了一种基于海宁格距离检测LDoS攻击的方法。基于实用性和有效性原则,设计了一个融合基于变异系数和海宁格距离两种检测方法的检测系统LBDS(LDoS Blend Detection System),给出了相应的检测规则和检测算法。基于公共数据集和仿真实验,对LBDS检测系统的有效性进行了测试和验证。实验结果表明,LBDS检测系统能够检测出大多数LDoS攻击,且具有较低的误报率和漏报率,证明了LBDS检测系统用于LDoS攻击检测的可行性和有效性。
其他文献
就目前现状,建筑信息模型(Building Information Modeling,BIM)理念,即在整个建筑行业中的各个部门(如:施工企业,政府部门,设计机构,建设单位等)之间协同工作的概念已经成为
随着网络的高速发展和硬件水平的提高,互联网感知技术扮演的角色愈发重要。由于网络应用程序复杂化和个人隐私的重视,流量识别作为最典型的网络感知技术,正在从基于端口和深层数
近年来,Hadoop技术不管是在科研方面还是在应用方面都取得了巨大的发展,作业调度技术作为Hadoop平台的核心技术之一,其目的是调度作业执行的顺序和分配计算资源。作业调度算法的
计算机和互联网是二十世纪最重要的发明,随着计算机和互联网技术的迅速发展和应用,人类迅速跨入了信息时代。人们在互联网上共享和传播的信息随着网络带宽的迅速增长,由最初
学位
图像融合技术能够有效地提高图像信息的利用率、目标探测的准确性及图像的解译能力。目前比较流行的融合方法是基于多尺度几何分析工具的图像融合方法,其中最具代表性的是Shea
互联网信息过载导致人们越来越倚重搜索引擎,面向特定领域或学科的垂直搜索引擎是搜索技术的细化和拓展,它针对特定用户提供垂直搜索。当前在食品安全领域,食品安全信息的获取基
受限于单体锂电池的电压和容量,车用锂电池组常常需要将成百上千个单体锂电池串并联成组使用。但由于生产工艺的不一致性和使用过程环境的不一致性,单体电池间总是存在着无法消
人脸检测是指确定输入图像中是否存在人脸,以及存在的具体位置的过程。随着智能化的发展,人脸检测技术在智能交互、身份核验、移动社交等领域应用越来越广泛。然而非限制条件下,人脸并非总是呈现清晰完整的正面形象,因遮挡、角度、分辨率等各种因素导致的不完备信息的人脸图像,给人脸检测任务带来了巨大的挑战。当前虽然已有许多算法在人脸检测上取得了较好的效果,但在处理不完备信息人脸方面仍然存在不足。本文针对遮挡和小尺
学位
人脸识别因其重要的科学意义和实用价值而成为当前模式识别领域的一个研究热点。在过去几十年中,学者们提出了许多相关的特征提取方法,比如线性鉴别分析(LDA)、主成分分析(PCA)和保