基于条件随机场的入侵检测系统的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lvy_yvl2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDOS)攻击对网络安全产生了极大的威胁,并且随着针对网络层和传输层DDOS攻击的检测技术日趋完善以及应用层的服务越来越复杂,产生了以应用层服务为攻击目标的应用层DDOS攻击,这类攻击通过发送合法的请求消耗大量的服务器计算资源,使得攻击难以被检测。本文在分析正常用户的访问行为和攻击者的访问行为的差异的基础上提出了一种基于条件随机场的应用层DDOS攻击检测方法。与以往的对用户访问行为建模的方法相比,我们采用能够表示观察序列上长距离的依赖关系并且有效解决了标记偏置问题的条件随机场来描述用户访问行为。我们从正常用户的访问日志中训练得到一个以条件随机场表示的正常用户访问行为模型,并根据请求序列所表现出的访问行为和正常用户访问行为模型的偏差来判断该请求序列是否是攻击序列。本文采用请求序列的平均熵来衡量请求序列所表现出的访问行为和正常用户访问行为模型的偏差。本文设计了一个实验来检验本文所提出的攻击检测方法的有效性。我们模拟随机URL攻击和重放session攻击这两类应用层DDOS攻击来构建测试集,利用本文所提出的检测方法对测试集中的所有请求序列进行检测并计算性能评估参数来评价检测方法的有效性。实验结果表明本文提出的攻击检测方法能够极为有效地检测出应用层DDOS攻击。
其他文献
当前,无线电频谱资源匮乏的状况日益突出,为达到在有限频谱资源的前提下实现更高频谱效率通信的目标,需要研究新的技术。超奈奎斯特(Faster than Nyquist, FTN)传输技术允许
随着互联网的快速普及,计算机网络安全问题日益引起人们的关注。层出不穷的网络攻击不仅对当前的网络技术提出了挑战,还给用户造成了重大的经济损失。传统的网络防御技术已经
云计算是分布式计算发展的重要里程碑。作为一种商业实现,它有着良好的发展前景。基础设施即服务(IaaS)是云计算中的一种重要的服务模式,它借助虚拟化技术将分散在不同空间的海量
摘要:随着光纤通信系统朝高速率、大容量迅速发展,偏振模色散(Polarization Mode Dispersion, PMD)已成为实现未来超高速光纤通信系统的主要障碍之一。偏振模色散可能成为光纤
空时编码是多输入多输出(Multi-input Multi-output;MIMO)通信系统中的一种有效编码技术,可以分为相干空时码和非相干空时码,当接收端已知信道状态信息时为相干空时码,否则为非相干
在专用通信系统中,数字集群通信系统具有保密性高,兼容性好,功能丰富等优点,广泛用于铁道运输、公路交通、民航以及航运等多种领域。在公共通信系统中,SIP (Session Initiati
当今社会,随着多媒体信息技术的飞速发展,各种各样的图像视频编辑软件应运而生,例如:Photoshop, Premiere Pro, Adobe After Effects以及Mokey等等。这些视频编辑软件操作简
多媒体技术为人类提供了重要的信息来源,但有限的带宽一直是其广泛应用的瓶颈,随之而出现的视频压缩编解码技术成为重大的突破口,性能出众的MPEG-4是视频编解码标准的优秀代
容滞网络(Delay Tolerant Networks, DTN)是由传统移动自组织网络演变而来的一种网络。在该种网络体系下,由于缺乏基础通信设施的支持,节点位置的移动、网络资源的限制以及拓
为了提高频谱资源利用率和满足数据传输速率日益增长的需求,认知无线电(CR)系统已经得到了学术界和工业界的广泛关注。对于宽带认知无线电系统,正交频分复用(OFDM)技术在非连续频段