基于OS-ELM和小波分析法的自学习DDoS攻击检测

来源 :南开大学 | 被引量 : 0次 | 上传用户:wsp1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(DDoS)攻击具有攻击目标十分广泛、攻击方法样式很多、容易发起等特点,严重威胁网络安全。因此,针对分布式拒绝服务(DDoS)攻击的检测十分重要。  DDoS攻击现有的检测方法主要可分为两种,它们分别是模式匹配法与异常检测法。攻击检测本质上正是模式匹配问题,模式匹配法通过基于对历史网络数据的训练,得到一个分类决策模型,利用该模型进行攻击检测,具有速度快、识别精度高等特点。但是模式匹配法对历史数据过于依赖,无法识别新类型的攻击数据,这会导致漏报的情况发生,更是无法做到自学习的识别。而基于网络自相似性的异常检测法认为网络流量具有自相似的特点,通过检测网络流量的自相似特征指数的变化,即可判断是否发生了网络攻击。这种方法无需训练,对历史数据无依赖性,可以检测到未知类型的攻击发生,但是检测效率有所欠缺。  针对以上情况,本文提出一种结合模式匹配法和异常检测法的分布式拒绝服务攻击检测模型。这个模型一方面使用极限学习机用于模式匹配,检测已知类型的攻击,实现高效检测,另一方面利用基于小波分析的Hurst指数法来检测未知类型的攻击,并将检测到的未知攻击加入历史数据库,用于之后的模式匹配检测。这种检测法同时利用模式匹配和异常检测这两种攻击检测方法的优点,实现了高检测效率和高识别精度并具有自学习功能的分布式拒绝服务(DDoS)攻击检测。  通过实验表明,本文结合模式匹配法和异常检测法的自学习分布式拒绝服务(DDoS)攻击检测模型在识别未知类型攻击的检测中,达到了速度快与识别精度高的效果。
其他文献
随着增值业务的不断发展和电信用户需求的扩大,使用传统的语音增值业务提供服务的方式已经不能满足用户的需要。随着ASR(Automatic Speech Recognition)与TTS(Textto Speech)
协作研发平台为高等院校与企业之间,企业与企业之间建立了一套完整的基于Intemet的网络协作软件开发环境。该平台为企业和技术之间搭起一座桥梁,并可以帮助企业完成从项目洽谈
全球lT产业和互联网技术的迅猛发展,加快了社会经济的信息化进程。将计算机技术应用到政务系统,利用信息化手段构建电子政府,提高政府办公人员的效率,已成为各国政府的共识。然而
聚芯2000是研制中的一款多处理器SoC(System On Chip)芯片.相对于单处理器的聚芯1000系列,它内部集成了两个异构的龙芯1号CPU核,用于提供辅助的计算能力.作为底层硬件和上层
近年来,仿人机器人的研究发展迅速,并取得了一些优秀的成果。二足步行作为人类的基本特征之一,已成为仿人机器人研究领域最具吸引力的课题之一,受到了广泛的关注。本文主要针对仿
随着移动自组网(MANET)在军事与民用方面的应用越来越广泛,其安全的脆弱性已成为一个亟待解决的关键问题,而对许多应用来说匿名性已成为完整安全解决方案中不可缺少的一部分。
学位
学位
近年来,随着移动设备的通信以及处理能力的增强,移动电子商务由于其方便、快速的操作特点,得到了迅速的发展。然而,在移动电子商务过程中,保障交易的安全性成为移动电子商务发展的
在当今信息化技术不断发展的时代,电子政务、电子商务等企业级应用已经成为各国信息化的主要领域。为了使企业级应用开发能够满足未来业务需求的变化,并且易于升级和维护,松散耦
本文通过研究现有的特权管理基础设施PMI(Privilege Management Infrastructure)的实现方法、关键技术、主要组成及整体架构,提出了PMI系统的总体结构设计方案;在详细研究现有