大规模DDoS攻击检测关键技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 4次 | 上传用户:C263185
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
不断增长的网络规模和链路带宽使得DDoS攻击朝着大规模化方向发展,并加剧了攻击检测和处理的难度。大规模DDoS攻击检测的关键是对攻击流量的汇聚过程进行有效的遏制,当前主要面临三个方面的问题:(1)现有基于流量特征变化的攻击预警方法易被攻陷,不足以应对多变的DDoS攻击威胁;(2)正常用户的突发访问(flash crowds)事件带来的攻击误判;(3)基于分类的DDoS攻击检测方法具有较好的检测适应性,但冗余特征的存在影响了检测的实时性。针对上述问题,本文以国家科技支撑计划“网域空间某关键技术研究”项目中的大规模DDoS攻击检测技术子课题为依托,通过深入分析和研究检测需求,分别提出了基于超点的DDoS攻击预警方法、基于流指纹的DDoS攻击检测方法和基于GAIG特征选择算法的轻量化DDoS攻击检测方法,有效预警了攻击事件、准确判别了DDoS攻击与flash crowds事件,实现了DDoS攻击的快速分类检测,具体研究工作如下:1.针对DDoS攻击的预警问题,通过分析现有DDoS攻击预警方法存在的被攻陷的风险和DDoS攻击威胁的不确定性,提出了一种以源地址与目的地址多对一映射作为预警策略、以目标超点聚合度(Polymerization Degree of Destination Superpoints,PDDS)为安全威胁评估标准的DDoS攻击预警方法,将网络测量中的超点和超点检测应用于DDoS攻击的预警。在此基础上,设计了一个基于Cache结构的轻量化预警算法DDoS-Early-Warning,并验证了该预警算法的有效性和可靠性。2.针对DDoS攻击与flash crowds事件的区分问题,提出了一种基于流指纹的DDoS攻击检测方法,首先通过分析DDoS攻击的超点性和对僵尸网络的平台依赖性,提出了一种基于泛洪行为的区分策略。在此基础上,结合超点和流间相似度分别构建泛洪行为和泛洪攻击两种流指纹,通过目标超点聚合度定位泛洪行为,采用一种滑动判别算法度量流间相似度,从而判别DDoS攻击与flash crowds事件。实验结果表明,该检测方法可以有效区分DDoS攻击和flash crowds事件,以全变分距离(Total Variation Distance,TVD)作为测度时效果最佳,检测率达到98%,相比于现有方法,提升了约6%。3.为了提高基于分类的DDoS攻击检测方法的实时性,结合轻量级入侵检测技术,首先提出了以遗传算法为搜索策略、信息增益为子集评估标准的filter型特征选择算法GAIG,提取具有高区分度的相对最小特征子集,实验结果表明,GAIG算法使分类器在尽可能不降低分类精度的同时,提高分类的实时性,Random Tree具有相对最佳的分类检测性能。在此基础上,构建了一种轻量化的DDoS攻击检测系统,在未知攻击检测场景中,该轻量化攻击检测系统的检测率达到了85%,相比于一般的分类检测模型,提升了5%以上。
其他文献
图像分割是图像处理技术中的一个核心领域,由于图像分割的质量往往直接决定了后续图像分析、理解等任务的成败,因此图像分割技术的研究具有重要的意义。超像素(Superpixel)分
随着近年来Internet的普及和宽带应用的发展,光纤到户(Fiber To The Home,FTTH)作为接入网发展的最终目标,被广泛认为是一种理想的综合接入方案。无源光网络(Passive Optical
RS(Reed-Solomon)码是一种多进制的BCH码。由于其特有的结构特点,既适宜纠正随机错误,更适宜纠正突发错误,因而被广泛地用于各种通信系统及数据存储中,如深空通信、移动通信
水声目标识别是水声领域的难题之一。一般的水声目标识别方法往往利用单一声纳的信息进行,由于水声目标局部特征稳定性低和海洋环境的复杂性,这种方法的性能和可靠性较差。随着
目前网络技术日新月异,网络的复杂性在不断增长,对网络管理的要求也日益增加。传统系统的诸多问题,如安装配置、备份恢复、资源共享、系统安全和性能优化等等,都是当今网络管
现代设备技术水平不断提高,生产力自动化要求越来越高,相应地故障随之增加。变压器作为电力系统中非常复杂而且非常重要的设备,其工作状态对电力系统、企事业单位生产及居民生活具有十分重要的影响。配电自动化是电力系统自动化工程中重要的一个方面,正在在受到人们的普遍关注和重视。近年来国内配电网事业发展迅速,提高供电质量和供电可靠性,实施高效准确的抄收系统已是当务之急。低压配电网络面向广大的低压电力用户,具有数
语音是人的自然属性之一,由于发音器官的生理差异以及后天形成的行为差异,每个人的语音都带有强烈的个人色彩,那么我们就可以通过分析语音信号来识别说话人,由此使得我们研究
随着网络带宽的“阶跃式”提升,针对网络安全的流量攻击事件愈发频繁,攻击方式愈发隐蔽,对网络正常运行造成了极大的危害。如何快速实现高速IP网络的流量测量与异常检测行为
随着计算机网络和多媒体技术的迅速发展,融合计算机、网络、多媒体技术为一体的视频监控技术也有了长足的进步。相比其它一些拥有丰富平台技术积累的行业,视频监控系统平台尚
本文针对我国油田开采自动化的管理需求,在同当前国内电力通信领域研究较多的通信技术特点的对比分析基础上,设计了基于电力线双向工频通信技术的终端通信模块,该电路能够应