基于用户行为的应用层DDoS攻击检测研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:zkteacher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
频发的分布式拒绝服务攻击(Distributed Denial of Service,DDoS)对互联网的安全性和稳定性造成了巨大的危害。近年来,随着低层检测防御措施的加强,DDoS攻击者逐渐将攻击方向向应用层转移。应用层DDoS攻击利用高层协议复杂性所带来的漏洞,拥有与合法流量的高相似性,与传统的DDoS攻击相比,其隐蔽性更强、攻击效果更佳,已成为当前Web服务提供者急需解决的安全问题。然而,现有的基于网络层或应用层的检测技术多以数据包与流量特征为主,已经无法有效地解决类型繁多与访问复杂的应用层安全问题。   针对当前大多数网站所面临的应用层DDoS攻击,本文以“用户行为”为切入点,研究了应用层低速率DDoS攻击和突发流量背景下的应用层DDoS攻击检测方法。主要的工作包括以下几个方面:   1.针对近年来一种新型DDoS攻击——应用层低速率DDoS攻击,本文提出了一种基于序列可信度的检测方法。该算法主要分为两个部分:   (1)用户点击行为识别。在用户访问网站过程中,浏览器会自动产生大量的HTTP请求,服务器端难以从得到的请求中准确识别出用户点击行为。为此,本文提出了一种基于隐半马尔可夫模型的用户点击行为识别方法,并运用K-means聚类算法描述不同网站所采用的网站架构与内嵌对象的差异性,提高算法的适用性。   (2)攻击序列检测。在识别用户点击行为的基础上,通过分析用户点击序列中点击页面的顺序及类型,给出了序列概率可信度和序列类型可信度的概念,利用这两个属性值构造序列可信度模型,利用此模型,区分正常序列和攻击序列。   2.目前突发流下的DDoS攻击逐渐凸显,其隐蔽性更强,对检测算法的性能要求更高。为此,本文提出了一种基于皮尔逊相关系数的突发流下的应用层DDoS攻击实时检测方法。该方法通过分析用户访问特性,提出用户活跃度指标,并使用皮尔逊相关系数衡量用户在不同观测时段之间用户活跃度的相似度,根据其相似度快速识别攻击发生时段。   最后,通过实际采集网络数据进行仿真实验,结果表明本文所提出的方法可以准确识别用户点击行为,有效检测出应用层低速率DDoS攻击和突发流下的应用层DDoS攻击。
其他文献
MIMO技术是LTE-Advanced系统提高系统容量和改善系统性能的关键技术之一。LTE-Advanced系统的业务特性和业务能力导致了该系统中存在多种无线应用场景,因此从MIMO技术层面上看
为了适应LTE(Long Term Evolution)越来越多的网络参数以及越来越复杂的网络结构,3GPP提出了紧密切合运营商的实际运营需求的新规范——自组织网络(SON Self-Organizing Netwo
随着Internet和移动通信的飞速发展,移动环境下的实时业务越来越多。移动IPv6凭借其丰富的地址资源以及良好的对移动性的支持,很快成为支持下一代网络的核心技术。然而,由于IPv6
多速率滤波器组无论在软件无线电、雷达等军用领域,还是在通信、图像编码、语音编码等民用领域均有着广泛的应用,通过它可以有效地降低信号处理的复杂度、数据传输量和存储量,使
2007年11月15日,Google公司发布了基于Linux内核的新一代嵌入式操作系统Android,同一时间,由33家包括众多终端厂商和运营商组成的OHA(OpenHandset Alliance,开放手机联盟)也宣布
在科学技术相对发达的今天,人一机交互话题已经不再陌生,情感计算作为其关键技术也得到了广泛发展。在情感计算的研究内容中,情感识别作为其重要组成部分之一已然受到高度重
区别于传统的移动自组织网络(Mobile Ad-hoc Networks,MANET),机会网络以更加灵活的“存储-携带-转发”方式进行通信,节点在不需要预先获知网络拓扑信息的情况下,充分利用节点移
IPTV即交互式网络电视,近年来发展迅速,已成为宽带多媒体领域的研究热点。国内以中国电信为代表的电信运营商,在IPTV领域逐渐形成较为完善的发展模式和产业布局。在三网融合的大
移动通信是通信、电子信息类专业的一门主要课程,一直被各高校所重视,但该课程的覆盖面广、内容多,概念理解起来比较抽象。实验课程作为理论课程的重要补充,可以很好的弥补书本教
干扰对齐/干扰安排技术通过预先在发送端对接收端将会收到的干扰信号进行对齐,能够使这些干扰信号在接收端所提供的有限的维数空间上重叠,从而达到压缩干扰信号空间的目的,并增