一种基于机器学习的应用层DDoS攻击检测方法

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:womjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,应用层DDoS攻击日趋猛烈,虽然当前针对应用层DDoS攻击的检测已经取得了一定的进展,但现有工作由于特征选取的片面性和随机性,只能够检测一种或其中几种特定类型的攻击,无法在多种应用层DDoS组成的混合攻击中保持较高检测率。另外,已知现有的应用层DDoS攻击检测方法都是部署在目标服务器处,攻击流量需要先进入机房入口再触发检测和清洗,当攻击流量超过目标主机机房入口的最大带宽时,入口网络会发生拥塞导致随机丢包,造成业务中断等严重后果。为了解决以上问题,本文提出了一种近攻击源部署的应用层DDoS攻击检测方法,该方法基于RF-SVM检测模型,因为特征选取的客观性和全面性使其能够在多种应用层DDoS组成的混合攻击中保持较高的检测率,同时通过将检测节点前向部署于近攻击源处,保证了目标主机不会被DDoS攻击至宕机。具体而言,本文的研究内容主要包括:(1)本文首先研究了应用层DDoS攻击检测领域中的常见检测方法,针对当前方法中关于特征选取片面性和随机性的问题,提出一种基于RF-SVM的检测模型。该模型通过基于随机森林的特征重要性评估算法对多种应用层DDoS组成的混合攻击进行了特征重要性评估和排序,结合本文给出的特征降维算法FDRFIE,保证了特征选择的客观性和全面性。(2)其次,针对现有检测方法无法保证目标主机安全性的问题,本文提出一种近攻击源部署的应用层DDoS攻击检测系统。此系统使用RF-SVM检测模型为基础构成检测节点,将检测节点部署于近攻击源处的各个网段中,每个节点负责此网段中DDoS攻击的检测。由于应用层DDoS攻击分布性强的特点,单一网段的检测节点中可能没有足够多的攻击流量样本对模型进行训练使其拥有较高精确率,节点过滤后的流量中可能仍有较多攻击流量。本文通过在检测节点中加入基于SVM置信度的强化学习机制缓解检测节点中漏报的攻击流量问题。通过此系统,攻击在发生之初就可以被部署在攻击源附近的检测节点及时发现并将其过滤,避免攻击流量到达目标主机对其进行侵害。(3)最后,本文通过CSE-CIC-IDS2018入侵检测数据集中的DDoS攻击部分对所提模型和系统进行实验分析。实验结果表明,基于RF-SVM的检测模型在多种应用层DDoS组成的混合攻击中能够保持较高的精确率,平均精确率可达85.6%,其中最高精确率可达94.6%。在保证目标主机安全性方面,本文提出的近攻击源部署的应用层DDoS攻击检测系统能够在部分检测模型精确率不足的情况下通过强化学习机制提高系统拦截率,并且在攻击源处过滤了最高90.88%的攻击流量,大大降低了目标主机的负载压力,证明了此系统的实用性和有效性。
其他文献
抗战时期,黄药眠始终坚守革命的战斗立场,并在不断强化革命世界观的过程中,对诗学领域进行了卓有成效的探索。战斗者的诗人,既是黄药眠超越资产阶级文艺形态,通过文学实践探索革命真理的理想追求,也是他处理个人与国家、文学与政治等问题的思想基础。本文聚焦黄药眠抗战时期的诗学理论,一方面,梳理其诗学理论及其在诗歌创作和诗歌批评中的体现,另一方面也通过将其诗学理论与同时期其他的左翼文艺批评家对比,力图多角度地、
学位
当前中国和老挝正共建“一带一路”,构建命运共同体,两国之间的双边贸易不断扩大且日益活跃。而贸易往来主要是以合同为媒介和依托的,研究合同绕不开对合同重要组成部分的违约责任的深入研究。正确理解和应用合同违约责任法律制度是保障中老两国贸易合同当事人的合法权益,促进两国经贸发展,实现合同正义的基础。因而,对中老两国的合同违约责任法律制度的比较研究有利于深刻认识两国违约责任的构成要件,归责原则和承担方式等方
学位
伊格尔顿继承了威廉斯的文化唯物主义思想,他将文化理解为一种整体生活方式,认为文化具有物质和精神的双重属性,突出了文化隐藏的政治和意识形态意蕴。在坚持文化理论的总体视野的同时,伊格尔顿重点聚焦文化的政治性质。他以文化批评为方法,立足于后现代资本主义的新进展、新情况,提出了文化政治批评理论,试图借助这一理论唤醒大众的革命意识、指导大众的社会政治实践,为早日实现社会主义革命、走向社会主义创造条件。伊格尔
学位
随着电力系统的飞速发展,电力系统结构更加多样化,海量信息通信器件也接入其中。先进的传感测量技术、通信技术以及计算机控制技术使电网信息物理不断融合形成了信息物理融合系统。然而在实现大型态势感知、动态控制的同时,电力系统被攻击的风险也日益增长。电力系统中的网络攻击,其对数据的破坏主要体现在信息可用性、完整性和保密性。其中,虚假数据注入攻击依据网络拓扑,结构性改变电力系统量测数据,破坏电力系统信息的完整
学位
为实现农作物不同病虫害等级可控药量喷洒,解决供给流量变化会对雾滴粒径和喷幅影响较大的问题,设计了一种三层智能离心式变量喷头,可实现4级流量调节,满足变量喷施需求。首先,介绍了三层智能离心式变量喷头的基本结构;然后,介绍了该喷头智能控制系统;最后,利用微机控制喷头综合性能精密试验台对喷头样品进行试验,对不同电压下的喷头喷幅、雾滴沉积量、雾滴粒径等基本参数进行了试验研究。根据试验结果,对不同占空比下蠕
期刊
近年来,《哪吒之魔童降世》《西游记之大圣归来》《大鱼海棠》等影片取得的成功引发了人们对国产动画电影的广泛关注,尤其对国产动画电影导演的非专业背景现象展开了热烈讨论。本文通过梳理国产动画电影导演的非专业背景现象,分析动画电影创作的工业化属性,探讨其引发关注的缘由与成功路径,进而强调工业化属性中包括导演在内的各环节人才成长的多样性是推动国产动画电影高水平发展的重要保障。
期刊
随着物联网技术飞速发展,工业生产现场的智能互联设备数量爆炸式增长,因此产生了海量数据,对数据的存储、处理和分析提出了更高的要求。边缘计算应运而生,在网络边缘部署边缘设备节点为用户就近提供存储和计算服务,大大降低时间开销,保障工业应用的实时性需求。边缘缓存将部分内容缓存到边缘服务器中,缓存性能将极大地影响用户请求的响应延迟。本文面向工业应用需求,研究了边缘网络中的缓存优化问题,提出相应的缓存替换算法
学位
<正>时间:2017年5月20日地点:上海某咖啡厅受访者简介:曲建方,辽宁省大连人,生于1935年12月;国家一级美术设计师,著名动画导演;在14集系列木偶动画《阿凡提的故事》中任阿凡提的形象设计者和美术设计,任该系列片第2—13集导演;任《大草原上的小老鼠》《马可波罗回香都》等影视动画的联合制片人。张娟(以下简称张):您1957年从鲁迅美术学院毕业后怎么到上海美术电影制片厂工作的?之后又为何会选
期刊
随着现阶段互联网的用户规模不断扩大以及网络应用领域的不断延伸,互联网服务需求不断增加,但现阶段的网络已经无法跟上需求,各种问题不断出现。由此下一代网络的理念也不断更新增加,我国也需要研发一套拥有自主产权的新型网络,来缓解网络问题,提升网络管理与服务能力。针对未来网络的构建需求,开展多维标识结构模型与设计原理和方法、基于多维标识体系的寻址实现方法等研究,并开展多维标识体系机理仿真验证研究。本文需要开
学位
随着云计算技术的普及,网络中涌现出大量功能单一的服务,但用户的需求通常需要不同的服务共同完成。为了满足用户不同的需求,Web服务组合技术应运而生。Web服务组合技术就是在资源池中,将功能单一的候选服务重新组合,构建功能更加强大、应用场景更多的复合Web服务来满足用户的需求。在此基础上,用户进一步对服务的完成时间、可靠性以及可用性提出了要求。因此,如何在云计算环境下选择出令用户满意的服务组合是当下的
学位