基于机器学习的DDoS实时网络入侵检测系统关键技术的研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:opcs2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的快速发展,尤其是云计算与大数据、人工智能时代的来临,分布式拒绝服务(Distributed Denial of Service,DDoS)攻击已经成为网络空间安全领域最具威胁的因素之一。同时,伴随着工业物联网的兴起,越来越庞大的僵尸网络使得DDoS攻击的危害性越来越大,因此DDoS攻击检测始终是网络安全领域的研究重点。尽管前人已经提出了诸多方法,然而随着技术的不断发展和业务场景的变化,很多针对DoS或者DDoS攻击的传统检测方法和防御手段已经过时。目前,针对DDoS攻击的检测,如何提高检测的效率和准确率,实现分布式检测和协同防御变得越来越重要。因此,本文利用机器学习与大数据分析等相关理论方法和技术,根据DDoS攻击流量的特点对网络流量中多维度的属性特征进行提取、分析,实现对互联网中大流量的DDoS攻击进行实时、高效、准确的检测。针对DDoS攻击检测的需求,本文提出一种针对DDoS攻击流量的集成学习分布式检测框架(Ensemble Learning Distributed Detection Framework,ELDDF)。该框架采用分布式的流量采集存储技术,实时的数据清洗技术以及基于集成学习的攻击检测方法,能够满足DDoS攻击检测的实时性、准确性等需求。在提出的ELDDF上,木文结合当前比较流行的大数据框架,构建了基于大数据的DDoS攻击检测系统。检测系统使用Gopacket、Libpcap等工具构建分布式流量采集传感器对流量进行实时采集,使用Spark Streaming构建实时流量特征提取模块,根据TCP/IP网络编程模型和DDoS攻击流量的特点对采集的数据包进行多维度的特征提取,同时基于Spark构建DDoS攻击检测模型并实现分布式随机森林检测算法,能够满足大数据的网络流量的实时检测。
其他文献
随着市场经济的发展,或有事项作为特殊的不确定事项,已越来越普遍地出现在企业的日常经营行为中,对企业产生出越来越突出的影响。为了充分地披露或有事项对企业的影响,本文针
辛弃疾的词中隐含了一种很深刻的内在心理冲突 ,即儒道两种文化心理的矛盾冲突 ,具体表现为 :闲适中抒幽恨 ,旷达中寓愤激。它练就了辛弃疾一颗千回百折、沉郁顿挫的词心 ,深
格式合同的大量存在,既给经济贸易带来了便利,又形成了对契约自由原则的冲突,世界各国都先后对其进行改革,产生了立法规制、司法规制、行政规制、和社会控制等不同方式[1]。
表现性测验评价是近十几年来国际上考试评价改革和运用的主流方法,主要有口头测验、写作测验、实验技能教学考试评价和行为检核与评定等常用方式,它有重视学生的学习经验、兼
目的:探讨养血润肠宣肺通便方治疗慢性阻塞性肺疾病性急性加重期便秘的临床疗效。方法:选取本院住院慢性阻塞性肺疾病性急性加重期便秘患者共80例,治疗组采用养血润肠宣肺通
目的探讨职业性氟接触人群血氟、尿氟水平与工种、年龄、工龄、吸烟、饮酒等相关因素的关系。方法选择某铝厂氟接触工人212人和当地集镇居民50人为研究对象,调查和测定空气氟
利用高温管式炉和烟气分析仪对4种工业碱基废弃物和1种石灰石固硫过程进行了试验研究,并利用压汞仪和X-射线衍射仪对废弃物的孔结构和固硫产物进行了研究。结果表明:白泥和电
近年来,会宁县草畜产业发展迅速,肉羊产业发展更为迅猛,通过对会宁肉羊产业发展优势、现状及存在问题的调查了解、总结分析,提出可行的对策建议,可以进一步推动肉羊产业发展,
现实生活的众多领域中存在着各式各样的复杂网络,复杂网络搜索问题是复杂网络理论研究中的重要课题之一,对人们的生活具有重要的现实意义。大量现实世界中的网络都具有动态性