位置:成果数据库 > 期刊 > 期刊详情页
基于改进AAR模型的DIDoS攻击早期检测方法
  • ISSN号:1007-130X
  • 期刊名称:《计算机工程与科学》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]国防科学技术大学计算机学院,湖南长沙410073
  • 相关基金:国家自然科学基金资助项目(60603062); 湖南省教育厅资助科研项目(07C718); 湖南省自然科学基金资助项目(06JJ3035); 公安部应用创新计划(2007YYCXHNST072)
中文摘要:

分布式增速拒绝服务(DIDoS)攻击采用逐步提升发包速率的方式来造成受害者资源的慢消耗,较之传统的分布式拒绝服务(DDoS)攻击更具隐蔽性,如何尽可能早地将其捕获是一个亟待研究的问题。本文针对DIDoS攻击的特点,提出了一种基于改进AAR模型的DIDoS攻击早期检测方法。为此,首先提出了一组基于条件熵的检测特征:流特征条件熵(TFCE),用以反映DIDoS攻击流速的增长变化;然后根据改进的AAR模型对TFCE值进行多步预测;最后采用经过训练的SVM分类器对预测值进行分类,以识别攻击企图。实验结果表明,在保证检测精度相当的前提下,该方法比部分现有方法能够更快检测到攻击。

英文摘要:

Distributed Increasing-rate Denial-of-Service(DIDoS) attacks gradually increase the sending rate of packets to exhaust the victim's resources slowly,so DIDoS attacks have a higher concealment than the traditional DDoS attacks.How to detect DIDoS attacks as soon as possible is an urgent problem we should study.In view of the characteristics of DIDoS attacks,a novel approach for early detection based on an improved adaptive autoregressive(AAR) model is proposed.In this approach,a set of novel detection features based on the conditional entropy called the Traffic Feature Conditional Entropy(TFCE),are used to reflect the increase of DIDoS attack traffic rate.Then an improved AAR model is used to predict the multistep TFCE values.Finally a trained SVM classifier is adopted to identify the tendency of attacks by classifying the predicted TFCE values.The experimental results demonstrate that our approach can not only guarantee the comparative precision of detection but also detect DIDoS attacks more quickly than some existing approaches.

同期刊论文项目
期刊论文 44 会议论文 20 获奖 4
同项目期刊论文
期刊信息
  • 《计算机工程与科学》
  • 中国科技核心期刊
  • 主管单位:国防科学技术大学
  • 主办单位:国防科学技术大大学计算机学院
  • 主编:王志英
  • 地址:湖南长沙德雅路109号
  • 邮编:410073
  • 邮箱:jsjgcykx@163.net
  • 电话:0731-84576405
  • 国际标准刊号:ISSN:1007-130X
  • 国内统一刊号:ISSN:43-1258/TP
  • 邮发代号:42-153
  • 获奖情况:
  • 湖南省优秀期刊,首届国防科技期刊优秀期刊,《CAJ-CD规范》执行优秀期刊
  • 国内外数据库收录:
  • 英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:16422