基于流量相似性的DDoS攻击检测的研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:feiflymail
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,网络中的DDoS攻击呈现出的攻击流量流量和峰值翻倍增长,攻击方式更加的难以预测的新趋势对传统的入侵检测手段提出了新的挑战。入侵检测主要分为误用检测和异常检测两类,而随着机器学习和数据挖掘技术与异常检测的融合,异常检测将来发挥越来越重要的作用。而基于流量相似性的入侵检测技术是异常检测的重要组成部分。传统的基于流量相似的检测手段将异常检测的阈值设置成固定的方法严重降低了检测手段的检测率。另外,网络环境中呈现几何倍的增长的冗余数据和噪声也对传统的神经网络、支持向量机以及蚁群等机器学习算法提出了新的挑战。通过对网络流量进行降维的方式可以在众多特征集中选找到最本质的因素,消除数据的冗余信息。但是基于浅层的机器学习的单线程任务已不能满足海量数据智能化分析和预测需求的多任务学习。本文提出的基于动态阈值小波分析法的DDoS攻击检测策略以及基于深度信念网络和动态阈值小波分析法的DDoS攻击检测策略有效的解决了上述两个问题,所以本文的研究具有重要的理论和实际意义。针对传统的基于流量相似性的入侵检测模型中设定的固定阈值不合理的问题,本文提出了基于动态阈值的小波分析法DDoS攻击检测方法,通过阈值的自动更新机制解决了模型初始化时由于阈值设置不合理,导致模型检测率低和虚警率高的问题。由于Hurst参数是判断流量相似性的唯一参数,所以准确的估算Hurst参数值具有重要的意义。本文通过实验对比研究了使用频率最高的几种Hurst参数估算方法,选择了时间复杂度低、估算误差最小的小波分析法作为本文Hurst参数的估算方法。本文通过和同类研究的实验对比,验证了提出的基于动态阈值的小波分析法的DDoS攻击检测方法的有效性和优越性。针对网络环境表现出数据量大难以处理的新特性,本文提出了基于深度信念网络的小波分析检测策略。该策略包含预处理模块、DBN训练模块和基于DT-WA的检测模块。首先预处理模块和基于模拟退火遗传算法的DBN训练模块对网络源数据进行降维处理,进而通过动态阈值的小波分析法检测策略对流量进行下一步检测。本文通过和同类研究的实验对比,验证了基于DBN的预处理策略可以对网络流量进行有效的降维,从而提高基于流量相似性的小波分析法的效率。
其他文献
现场总线是当今自动化领域技术发展的热点之一,被誉为自动化领域的计算机局域网。在现有的各种现场总线标准中,PROFIBUS总线是一种比较流行的现场总线标准,用于分散外设间高速传
<正>随着京津冀一体化推进,素有"津南门户"的静海品牌效应越来越明显,并伴随产生一系列公共需求。《天津市居住证持有人随迁子女在本市接受教育实施细则》规定,居住证持有人
股权结构与公司绩效之间的关系一直是国内外理论界和实务界关注和研究的热点课题。从理论上看,股权结构决定着公司所有权或剩余控制权的分配,这些权利的分配又影响着各股权所有
现代物流作为一种先进的组织方式和管理技术,在经济发展中发挥着越来越大的作用。物流信息化的提高可以加速信息的流动,从而影响物流工作流程的平衡,对提高当今企业的竞争力
作为有着五千多年悠久历史的文明古国,中国有着无数瑰丽的历史文化遗产。而作为人类物质文明和精神文明集中体现的城市,是祖先留给我们的巨大财富。随着社会经济的发展,城市建设
本文规范了油页岩地质评价的研究流程,重点分析以松辽盆地南部农安地区为代表的陆相坳陷盆地油页岩成矿地质特征,对现有的油页岩资源量估算方法和参数体系进行优化和完善,形
齐鲁大地是中华文明的发祥地,齐鲁文化是中国文化的摇篮。齐鲁传统体育文化是齐鲁文化的重要组成部分,它深深植根于齐鲁文化的土壤中,在发展过程中受齐鲁大地自然、地理、民族等
<正> 一、香港救亡运动的高潮。港澳同胞回乡抗日。抗日战争爆发后,中共香港市工委和海员工委响应党中央的号召,在港澳地区积极开展抗日救亡运动。通过党员和积极分子的宣传
文化是一个民族的思想旗帜和精神标志。文化生存是民族生存的前提和条件。先进文化是国家综合国力的重要组成部分,是维护国家安全和维系民族团结的重要基石。进入21世纪以来,国
光电烟支检测器是一种在线烟支质量检测设备,具有高速,高效及稳定的特点,在烟草行业烟支质量控制方面发挥了及其重要的作用。本文重点介绍了关于光电烟支检测器在使用过程中