基于网络流量特性分析的LDoS攻击检测方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:junyan04
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
慢速拒绝服务(LDoS)攻击是一种新的拒绝服务(Do S)攻击方式,能够明显降低和限制网络流量,且很容易逃避现有Do S攻击检测机制。这种攻击同传统的Do S攻击相比,不需要维持高速率的攻击流来耗尽受害目标的资源,而是利用网络协议或者应用服务中的自适应机制的漏洞进行精准的破坏,通过周期性地发送攻击流量来降低受害端的服务质量。这种攻击不仅破坏性大,而且攻击代价小,隐蔽性强,增加了检测和防御的难度。因此LDoS攻击已对网络空间安全形成了严峻的威胁,对其检测方法进行深入的研究具有重要的理论价值和现实意义。网络流量本身具备大量的表现特性,这些特性在网络处于稳态的时候相对稳定,变化较小。而周期性的、短时高强度脉冲的LDoS攻击会破坏网络的稳定性,导致这些表现特性出现异常,使其波动较大,偏离正常区间。现有的一些LDoS攻击检测方法在检测效果上存在一定的局限性,为研究检测效果更好的检测方法,本文通过获取不同环境下的网络流量,分别就分形特性和时频特性对其进行分析,研究两种特性在不同环境中的差异,提出两种LDoS攻击检测方法。根据网络流量具有统计意义上的分形特性,LDoS攻击会导致网络流量的分形特性发生异常变化,本文提出一种基于分形残差的LDoS攻击检测方法。该方法首先对不同环境下网络流量的分形特性进行分析,基于以分形特性区分LDoS攻击不同阶段时效果不显,然后分析不同流量的分形残差差异,通过训练正常网络流量的分形残差值,构建异常检测模型,最后通过建立判断准则来准确识别LDoS攻击。该方法在NS2平台和实验床平台进行实验以验证其可行性和有效性,实验结果表明,该方法能有效检测LDoS攻击,检测效果较好。根据LDoS攻击会导致网络流量的时频特性发生异常变化,本文提出一种基于频率切片小波变换FSWT时频分布的LDoS攻击检测方法。该方法使用FSWT对不同环境下网络流量的时频分布进行了分析,对其在时频分布中的表现差异进行对比,选择三个重要特征,通过训练SVM分类模型构建检测模型,进一步建立判断准则来准确识别LDoS攻击。NS2平台和实验床平台的实验结果表明,该方法能有效检测LDoS攻击。提出的两种LDoS攻击检测方法具有较好的检测效果,能够较好地识别网络中的LDoS攻击,对防御网络攻击和维护网络空间安全具有积极意义。
其他文献
研究具有一定鲁棒性和准确度的目标跟踪算法,对于跟踪技术的理论发展和工程实践,都具有十分重要的实际指导意义。近些年,基于核相关滤波器、深度孪生网络的相关算法在跟踪领域呼声愈来愈高,相关算法研究成果显著,有力地推动了跟踪领域里程碑式的发展。然而,随着应用环境的多样复杂,该领域也凸显出相应场景下的跟踪难点问题。本文针对视频中的多样化场景,对跟踪类算法展开研究。研究内容说明具体如下:1.提出了基于核相关滤
有机硼化合物的合成和应用是有机化学中极其重要的一个分支,目前,有机硼化合物已经被应用于合成和修饰各种药物,天然产物以及农用化学品等功能有机分子。炔基硼酸酯和烯基硼酸酯作为两种特殊的有机硼化合物,由于同时含有不饱和键和碳硼键,因此具有多样化的反应性。围绕有机硼化合物的合成与应用,此论文主要介绍了炔基硼酸酯的氧化反应和烯醇硅醚的脱氢硼化反应的研究。主要包括以下两个部分:第一部分工作我们发展了一种过氧单
我国保险业经过40余年的发展,在保障经济和稳定社会方面发挥着越来越重要的作用。近些年,随着政策层面对险资运用限制的放松,保险公司纷纷参与到资本市场中,信用风险日益增大。因此,如何全面有效评估和管控我国保险公司的信用风险,成为目前保险业界的重要课题。本文利用或有权益分析模型和极值理论下的POT模型相结合的方法,以度量2012年至2019年期间我国上市保险公司信用风险水平。首先,本文对保险公司信用风险
沼泽红假单胞菌(Rhodopseudomonas palustris)是一种古老的光合细菌,其菌体富含核黄素、5-氨基乙酰丙酸(ALA)、胞外多糖(EPS)、胞外蛋白和酰基丝氨酸内酯(AHL)等多种生物活性因子,被广泛应用于食品、畜牧、环境治理和农业等领域。研究证明,RhpPSP作为沼泽红假单胞菌的一种胞外蛋白,RhpPSP蛋白不仅对TMV病毒粒子有直接抑制作用,还能诱导烟草对TMV产生抗性。为进
纳米多孔材料凭借精确到纳米级的尺度和优异的性能得到了各个行业的广泛应用,随着科技的发展和对于可持续发展的认可,传统材料不再完全满足人们的需求,尤其对于一些精密的设备和仪器,需要用到尺度极小但性能良好的材料,比如航空航天领域,要尽可能的降低材料的重量;比如化学和医药行业,需要更大的表面积、更强吸附能力的小尺度材料。然而,纳米多孔材料能在一定程度上满足这些方面的要求,近些年来制造工艺的进步,也推动着纳
智能设备交互系统的研究总是伴随着时代的进步而不断的迭代,从按键时代到触摸屏时代的转变过程中,人机交互的便捷性得到了极大的改善。但如今移动设备发展的速度前所未有,各种新颖应用的出现对人机交互提出了更高的要求。当前,移动设备(例如手机)的交互方式一般需要用户使用手指在电容触摸屏上滑动、轻击和滚动,这种交互方式很难应用于新兴的应用程序,例如视频游戏,虚拟现实(VR),增强现实(AR)。幸运的是,随着近年
随着工业化和信息化的不断融合,工控系统作为两化融合的纽带,其重要性不断地提高,但其安全性也不断地受到挑战。越来越多的恶意攻击者通过发现工控系统的脆弱性攻击工控系统,如何维护工控系统的安全成为了急需解决的问题。流量异常检测技术是工控系统安全防御的主要方法之一。该技术通过对流量数据类型的判断发现攻击事件并做出相应的防御策略以达到让工控系统处于安全环境的目的。然而,流量数据的维度增加会导致流量异常检测的
建设直流配电网是消纳新能源发电、提升电能质量、构建城市能源互联网的重要手段,也是实现碳达峰、碳中和的重要举措。在换流站的故障恢复、扩建或微电网的孤岛转并网的场景下,换流器需要再次接入直流配电网,若不采用有效的并网策略,易对系统产生扰动而诱发故障。因此,抑制换流器并网所产生的冲击电流和电压振荡,对推动直流配电网的建设具有重要意义。本文以中低压直流配电网为研究对象,着重研究了模块化多电平换流器无扰并网
推进装配式建筑发展是我国建筑业供给侧改革的重点方向之一。预制剪力墙结构因其布置灵活,且在施工质量、施工速度、节约人工成本等方面都具有极大优越性,是装配式建筑的重要组成部分。然而预制墙体的纵向受力钢筋的连接处常是结构的薄弱部位,例如最为常见的灌浆套筒连接,不仅成本高还常常因套筒里面注浆很难保证施工质量且难以有效检测等直接影响到结构的抗震性能。我国地震活动频度高、强度大、震源浅,且多数地区处于抗震设防
近年来,抗生素作为治疗健康疾病的有效药物而被广泛使用。但随之而来的环境污染问题也越来越严重,抗生素的使用不当、乱排乱放会使其经地表径流等途径污染地下水、地表水等水源,若不对其造成的水体污染进行有效治理,残留的抗生素将会进一步影响微生物圈,并通过食物链等方式对动植物等形成危害。四环素等抗生素具有较高的稳定性,且易于溶解,其降解难度较高,传统的膜分离、臭氧氧化等技术很难对其进行高效降解。而光催化作为新