【摘 要】
:
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击作为一种由拒绝服务攻击(Denial of Service,DoS)衍生的常见攻击技术,其攻击方式简单、效果显著,可对网络环境及其服务造成极大破坏。随着云计算、大数据和人工智能等新技术的发展,以及物联网规模的扩大,攻击手段的日益智能化和多样化,攻击能力和规模的日益壮大,给现有DDoS攻击检测带来了巨大挑战。现
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击作为一种由拒绝服务攻击(Denial of Service,DoS)衍生的常见攻击技术,其攻击方式简单、效果显著,可对网络环境及其服务造成极大破坏。随着云计算、大数据和人工智能等新技术的发展,以及物联网规模的扩大,攻击手段的日益智能化和多样化,攻击能力和规模的日益壮大,给现有DDoS攻击检测带来了巨大挑战。现有的DDoS攻击检测方法,尤其在大数据环境下,仍存在误报率、漏报率高等问题。因此,针对该问题,本文根据正常流和攻击流在统计特性中的不同表现,开展了对DDoS攻击检测方法的研究工作,提出了基于随机森林的DDoS攻击检测方法,具体工作如下:1.提出一种基于网络流相关度的随机森林(Random Forest,RF)DDoS攻击检测方法。根据高流量攻击流的非对称性和半交互性定义网络流相关度(F1 o w Correlation Degree,FCD),该特征通过地址相关统计(Address Correlation Statistics,ACS)特征以及单向流半交互度(Unidirectional Flow Semi Interaction,UFSI)二元组来描述网络流的特点。然后利用基于FCD特征序列训练的RF模型,生成用于DDoS攻击检测的分类器。实验结果表明,与同类方法相比,该方法具有较高的准确率、较低的误报率和漏报率,适用于大数据下的DDoS攻击检测。2.提出一种基于网络流组合相关度与决策树参数优化算法的随机森林DDoS攻击检测方法。首先,以带有权重的ACS特征和UFSI特征二元组定义了(Combination Correlation Degree,CCD)特征。通过不断变化权重大小对样本进行学习实验并依据验证集的最佳识别效果来选取ACS特征和UFSI特征的权重比例。然后利用基于CCD特征序列的遗传算法(Genetic Algorithm,GA)优化RF中决策树的两个关键参数:子决策树的最大数目和最大深度。最后,结合优化的参数训练RF模型,生成分类器来检测DDoS攻击。实验结果表明,该方法能有效提高甚于结合FCD特征的RF模型检测的准确率、降低误报率和漏报率,能够提高检测方法对早期攻击的检测能力,具有较好的鲁棒性。3.提出了一种基于网络流组合流比的深度森林(Deep Forest,DF)DDoS攻击检测方法。根据攻击流的非对称性和半交互性,统计了网络中单向流与双向流的源、目的IP地址及端口、不同协议类型和数据包大小的比值,采用各比值的六元组形式定义了组合流比(Combination Flow Ratio,CFR)特征。对CFR特征中各比值数据进行对数化处理和平移变换,获得绝对数值较小的稳定CFR特征序列,基于该特征序列确定了DF中树模型的数量、类别等参数。最后,对确定超参数的DF模型进行训练,生成分类模型用来检测DDoS攻击。实验结果表明,该方法能够有效提高基于RF模型的攻击检测方法的时效性,并有效提高早期DDoS攻击检测的准确率,降低误报和漏报率,提高了大数据下DDoS攻击检测的鲁棒性。
其他文献
目前,随着我国经济的快速发展和国民生活质量的提高,人们在吃饱的基础上开始追求吃好和食品绿色安全,因此解决这一问题的植物工厂生产行业发展也越发迅速起来。但是指导植物工厂生产的相关研究领域发展速度跟不上实际需要,很重要的原因是现有的用于植物工厂研究的相关设备功能相对单一,控制系统较为简单,智能化程度有限,不适用于大规模实验,而且成本高,数据传输采集能力不足,不能很好地满足研究需要。在这个问题的基础上,
汽车作为智能交通系统中重要的组成部分,逐步成为滚动的传感器平台。鉴于热成像传感器具有一定的穿透能力,受烟、雾、雨、雪的影响较小,可实现全天候、远距离观测,在车载平台
无机片状材料,如石墨烯及衍生物、蒙脱土等均被认为是好的聚合物增强材料,且已经有很多研究者对其增强环氧树脂进行了研究’。结果表明,增强体分散良好且与基体材料有较好的
随着国民经济的发展,石油、天然气及各类矿产资源的需求日益剧增,深部资源探测方法理论的研究与深部探测仪器系统的研制备受关注。井地电磁法[1]是利用井中发射大功率交变电
由于气化废渣中拥有大量的可利用资源,简单地将其堆积也将造成巨大的资源浪费。现有的研究普遍将煤气化渣用于建筑领域,对废渣的处理杯水车薪。而针对煤气化渣具有丰富的碳元素、良好的吸附性能等特性而将其用于土壤污染修复等环境领域方面的研究相对很少。本文研究了煤气化渣的微观结构,分析了煤气化渣的组成;利用室内盆栽实验,研究了煤气化渣对铅、镉胁迫下对黑麦草生长及铅、镉富集与转运的影响;并通过吸附热力学试验探讨了
钢筋混凝土构件的耐久性问题在工程领域内备受关注,混凝土构件的钢筋发生锈蚀是影响其耐久性的主要因素之一。而且箍筋直径较小以及保护层厚度小等不利因素,箍筋的锈蚀程度通
“非虚构”是新世纪文学绕不开的一个话题焦点,也是当下文坛一个重要的书写场域。其中,梁鸿、李娟、王小妮、乔叶、孙惠芬、黄灯、丁燕等女作家都有不俗的表现,她们或是凭借亲人的身份见证当下乡村生活的裂变;或是以纪实的姿态走进城市的底层世界;或是用亲历的方式书写边疆异域的日常生活,这些现实生活场景的建构,无不包含着作者本人的真实诉求。和以往的女性写作相比,“非虚构”文本呈现出了多元化的主题、多向度的思索,出
随着社会的发展和科学的进步,我国的电力行业发展非常迅猛,变电站数量也越来越多,变电站内的设备也在不断更新提升,并且也逐步引进大量新技术。所以也就对变电站的巡检、日常设备操作有了更高的要求。传统的仿真系统模型的逼真度不高,且未模拟工作人员的日常操作。而值班人员的传统培训方式主要是通过书本教材、视频资料、实地考察等方式来实现的,针对当前仿真系统的不足,本文将三维仿真技术运用在变电站仿真中,不仅提供了变
随着经济和市场全球化,我国市场经济繁荣发展,受经济危机影响,经济发展的不平衡导致全球经济复苏缓慢,促使中国经济进入一个新的发展阶段。在此背景下,国际钢材需求量降低,市
目前国际航天、军事领域的发展中小型化成为一个重点研究目标,相应要求其中的供电电源向小体积、小功率、高可靠的方向发展,需要DC/DC变换器的结构简单、元器件少并能可靠工作于恶劣环境下。然而,目前适用于小功率、小体积工作场合的DC/DC变换器效率并不理想,为了提升我国小型化卫星、军事设备的工作性能,需要对小功率反激变换器的效率优化重点研究。根据研究目标,本文选择了元件少、结构简单、适用于小功率应用场合