基于集成学习的DDoS攻击检测

来源 :天津理工大学 | 被引量 : 4次 | 上传用户:flscut
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DDoS(Distributed Denial of service)分布式拒绝服务攻击是互联网的主要威胁之一,及时准确地检测攻击是防范DDoS的前提。其攻击的主要特点是发送大量恶意报文消耗网络带宽资源,干扰用户正常业务。因此如何在较短时间内处理大量信息是DDoS检测中的重要挑战。本文通过对国内外现有的DDoS攻击检测方法进行分析,针对检测数据量较大时检测时间较长、检测性能下降的问题,引入数据挖掘技术提出了一个综合有效的集成框架,对DDoS进行检测。该框架包括三部分,排序、属性筛选、集成学习。本文的创新点和主要工作如下:(1)针对信息熵排序对可能取值范围较大的属性的偏置现象,提出了基于对称不确定性SU值的排序方法。对网络流量数据集中所包含的属性进行排序,从而得出每个属性与分类目标的贡献度。通过属性排序,可以更好地了解网络流量数据正常与异常的分类依据,也能够更有针对性地进行检测并采取防御手段。(2)针对DDoS攻击检测过程中样本数据量大,每个样本的属性较多,从而导致的检测时间较长的问题、使用分类检测时网络属性较多,消耗时间长的问题;本文提出了基于SU-Hybrid的属性选择方法,以减少冗余属性从而压缩数据量,减少检测耗时。由于蚁群算法具有较强的局部搜索能力,粒子算法具有较强的全局信息感知能力,遗传算法具有较强的并行搜索能力,三者互补。因此本文使用同一种评价函数,提出了在以上三种方法中采用多数原则选取属性的Hybrid属性选择方法。该方法对网络流量数据中的属性进行选择,减少属性之间的冗余。使用前文基于对称不确定性SU值排序后的数据作为Hybrid的属性选择环节的输入,得到SU-Hybrid的属性选择方法,从而选择出高相关、低冗余的属性集合,进而提高检测过程的效率和精度。(3)因为DDoS检测时存在数据量较大、样本的属性较多的问题,使用贝叶斯分类器检测会出现精度下降现象,使用决策树分类器检测时会出现过拟合现象。本文提出了基于不同采样方法的集成学习方法来提高分类检测性能。该集成学习方法在有放回重复采样的Bagging模型、有放回加权采样的Adaboost模型、无重复采样的元分类器三者之间进行投票,从而通过集成学习提高基分类器的检测精度。分别使用两种贝叶斯分类器:NaiveBayes、BayesNet,两种决策树分类器J48、RandomTree作为集成学习的元分类器进行实验,结果表明四种分类器的DDoS检测精度均获得提高。其中使用RandomTree进行作为集成模型的元分类器,对NSL-KDD数据集进行检测时,分类建模时间11.34s,测试时间为0.15s,检测正确率达99.8622%,检测性能最优。(4)由于集成学习方法提高检测精度的代价是增加了检测消耗的时间,本文融合了基于SU-Hybrid的属性选择方法和基于不同采样的集成学习检测方法,对DDoS攻击进行系统化地检测,降低集成学习的时间消耗,从而达到在较短的时间内获得较高准确率的效果。使用J48分类器作为系统的元分类器进行检测时,分类建模时间为4.71s,测试时间为0.12s,检测正确率99.8412%,减少了检测时间。
其他文献
使用GPS或者我国的北斗导航终端设备都有可能因为意外而无法使用导航定位系统。如果终端设备能同时兼容这两套导航定位系统,那么就会大大降低这种风险。而导航终端天线是其不
机器人是融合了机械、传感器检测技术、计算机技术、人机工程等许多学科和先进技术的现代自动化装备。随着机器人学的发展,机器人作为一种学习载体逐渐被人们所广为利用,国家对
EPS系统与传统的液压转向助力系统相比有着很多的优点。电动助力转向系统降低了油耗,节能环保。驾乘者获得更好的驾乘体验,稳定性和舒适度都得以提高。在安装与维修方面,电动助
相干光OFDM(CO-OFDM)通信是近些年光纤通信领域研究的热点。它作为未来大容量长距离光纤传输的发展方向之一,在对抗由光纤色素色散和偏振模色散引起的载波间干扰和频谱效率等方
基于虚拟阵列波束形成算法在自适应阵列信号处理领域中起着越来越重要的作用,而基于内插变换虚拟阵列波束形成算法有着其他虚拟阵列扩展所不具备的优点,该算法的优点:首先成
图像分割是图像处理和计算机视觉系统中的关键技术,图像分割结果的准确度直接影响着后续图像分析和理解的精确度。马尔科夫随机场(Markov Random Field,MRF)模型具有严密的理
逆合成孔径雷达(Inverse synthetic aperture radar, ISAR)作为目标运动、雷达不动的成像体系,多用于非合作目标雷达成像,并作为目标识别等的主要手段被广泛运用在军事防御系
多输入多输出(Multiple-input multiple output,MIMO)技术能够在不增加带宽和发送功率下,有效提高无线通信系统容量。正交频分复用(Orthogonal FrequencyDivision Multiplexing,OF
可调滤波器是VCO的重要组成部分。使用高品质因数的可调滤波器可以降低VCO的相位噪声。微带可调滤波器受到变容二极管Q值的影响,复数品质因数(Qsc)急剧恶化。本论文主要任务是
声表面波(SAW)传感器因其体积小、灵敏度高、抗干扰能力强、可实现无源无线通信等优点,受到了广泛关注。该传感器可分为谐振型和延迟线型。本论文讨论延迟线型声表面波传感器,重