基于聚类分析的应用层DDoS检测方法研究

来源 :兰州理工大学 | 被引量 : 1次 | 上传用户:sicong907171
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界,计算机网络迅速发展,信息化和互联网+的大规模应用,使得移动互联网网络已经深入到了人们生活的方方面面。与此同时,网络安全威胁也是层出不穷,越来越复杂,越来越难以检测。其中分布式拒绝服务攻击(distributed denial of service,DDo S)就是一个影响互联网安全的重大威胁。传统的DDo S,主要发生在网络层和传输层,它已经可以被日趋成熟的网络安全产品有效防御,而如今计算机工作模式越来越多的通过Web进行交互,使得DDo S向应用层发展。应用层DDo S破坏性强,攻击方式更加隐蔽,而且在流量特征上几乎与正常应用无异。因此,成为了最严重的网络威胁之一。首先,本文分析和总结了网络层DDo S和应用层DDo S的攻击原理,归纳了两者在攻击特性上的差异性。针对传统检测方法无法检测应用层DDo S的问题,本文分析了应用层DDo S攻击行为特征,从正常用户和攻击用户在Web访问行为的差异方面入手。根据请求访问的兴趣点、访问时间、点击量以及页面跳转序列这四个方面上存在的明显差异,利用三个向量和一个矩阵对用户Web访问行为进行建模,定义不同用户访问行为之间的相似度。其次,本文设计了一种基于粒子群优化的聚类算法的应用层DDo S攻击检测模型,对上述访问行为进行聚类分析,达到检测DDo S攻击的目的。该模型先对网络Web日志预处理,计算出会话之间的相似度函数,然后将数据输入基于粒子群优化的K-means算法聚类模块,进行聚类分析。并将实验结果与基于遗传算法优化的K-means算法和基于蚁群算法优化的K-means算法相比较。实验结果表明,本文采用的PSOK-means算法可以有效地对用户访问行为进行聚类分析,并能快速甄别出应用层DDo S攻击,相比GAK-means算法和ACOK-means,在检测效果、收敛速度上有着较为明显的优势。在验证PSOK-means实用性的实验中,发现该算法存在概率性地出现检测效果不佳的问题,分析其原因是PSOK-means算法会概率性地陷入局部最优,无法进行更好地全局寻优,致使检测效果不佳。因此本文提出了一种基于自适应粒子群优化的K-means算法,并将该算法用于检测模型中,再与PSOK-means算法比较。实验结果表明,本文提出的自适应粒子群优化算法在一定程度上解决了PSOK-mean易于陷入局部最优的问题,并在收敛速度上有略微的提升,表明基于该算法设计的模型在应用层DDo S攻击行为检测的方面有更好的表现。
其他文献
三维重建技术的研究是计算机视觉学科的一个重要领域,而双目视觉则是三维重建中的一项重要技术,它利用左右摄像机拍摄出的立体图像对,依据其中包含的几何关系将场景的三维信息重
多模态优化是近些年兴起的一门新学科,目前在科研和工程实践的应用需求日显突出。对航空航天、网络通信、生命科学等诸多实际问题进行数学建模后,都可以将其抽象为一个数值函
无线传感器网络是由大量具有感知、数据处理和通信能力的微型传感器,通过自组织形式构成的网络。通过节点间的分工协作,无线传感器网络可以实时监测、感知和传输网络分布区域
【摘要】 大学网络文化的兴起与发展对师生尤其是大学生的思维方式、价值观念、精神世界正以其神奇的力量加速改变着。特别随着媒介传播方式的改变,信息方式的转变,给传统的校园主流文化受到严重的冲击与挑战。 本文从网络新媒体的视角来谈校园网络文化的建设与思考,从网络舆论、舆情研判等角度,分析了校园网络文化如何定位、如何发展的问题。  【关键词】 大学网络文化建设 探索与思考  一、穿针引线:注重网络舆论宣传
为了解决由无线通信需求的增长而导致的无线通信资源日益紧张的问题,具有高效无线通信资源利用率的新型无线通信技术成为研究的热点。由于自适应的参数调节能力以及高效的频
语音编码的目的是在保持一定的算法复杂程度和通信时延的前提下,占用尽可能少的通信容量,传送尽可能高质量的语音。多媒体通信的发展,使得宽带十分宝贵,因而需要高质量的低码
本文针对合成孔径雷达成像中的干扰问题所涉及的关键技术提出新的解决方案,该方案通过非线性调频波形来有效地抑制旁瓣接收信号中的干扰成分。由于该非线性调频波形采用了频
在无线信道上进行高速率通信时,由于多径效应的影响,会产生严重的码间干扰。为了消除码间干扰,降低通信系统的误码率,均衡技术被广泛地应用于各种高速率无线通信系统中。单载
【摘要】 在电力系统中,“五防”闭锁装置起到了维护系统安全的重要作用。但就目前来看,“五防”闭锁装置的设计安装存在着一些问题,以至于影响了装置功能的发挥。基于这种认识,本文对“五防”闭锁装置设计安装需要注意的事项进行了分析,从而为装置的设计安装验收提供一定的指导。  【关键词】 “五防”闭锁装置 设计安装 注意事项  引言:所谓的“五防”,其实就是防误拉合开关、防带电挂接地线、防带负荷拉合刀闸、防
在现代化大型温室中,实现测控系统的无线化和网络化是目前该领域研究的重要课题之一。为了解决温室测控系统中存在的有线布网、人工测量等问题,将无线传感器网络技术应用到温室