基于信息熵聚类的DDOS异常检测技术研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:luohuaxiyushi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式拒绝服务(Distributed Denial of Service, DDoS)攻击是影响网络安全的恶意攻击方式之一。近年来人们在DDoS检测方面提出了很多检测方法,但这些算法仍有一些地方需要改进。本文以降低误报率和提高检测率为目的,对传统熵算法进行改进,提出了一种基于信息熵聚类的DDoS检测算法。通过信息熵对数据流进行特征表示,根据DDoS攻击的一般规律,提取5个特征属性,再利用K-means方法对特征属性建立正常行为特征训练集。然后根据正常行为特征训练集对网络数据特征进行检测,并结合检测出来的正常数据记录对训练集进行更新。算法采用林肯实验室的DDoS攻击数据集进行离线实验,实验表明与传统熵算法相比,该算法提高了检测率、降低了误报率。基于上述算法,实现了一种DDoS检测系统,并对系统中的重要模块进行详细介绍,其中攻击检测模块中运用了基于信息熵聚类的DDoS检测算法,攻击响应模块中采用改进的Bloom Filter算法对源IP地址进行存储。当检测模块确定发生攻击时,则对攻击包进行过滤,否则更新源IP地址库。在线实验表明,该检测系统具有较好的检测与响应效果。
其他文献
红外技术在21世纪的军事和民用等各个领域发挥着至关重要的作用,而且随着未来战场的需要和国民经济的不断发展,红外技术将发挥着越来越重要的作用。其中红外目标识别技术是世
程序理解活动是软件维护工作中的一个重要步骤。然而由于不完整文档和系统本身的复杂性,程序理解活动往往会耗费软件维护人员大量时间和精力。因此,探索行之有效的辅助程序理
卫星舱布局优化问题是一类NP困难问题。它不仅是一类特殊的耦合系统设计问题,也是一类复杂的组合优化问题。本文以国际商业通信卫星舱为背景,具体研究如何将卫星舱组件(有效
存储虚拟化是构架在业务存储和物理存储之间的一种技术,能够将存储管理的级别从普通的手工操作水平提升到自动化与智能化的管理方式上,提高应用效率、减轻用户负担。目前以SA
随着计算机网络的不断发展,计算机应用需求也在不断增长且日趋灵活。传统的点对点同步通信模型越来越难以应对这种需求,基于发布订阅机制的通信模型则可以较好满足这一要求。该
近年来,僵尸网络向小型化、局域化和专业化方向发展,特别是新型的P2P僵尸网络更是受到攻击者的青睐。新型P2P僵尸网络的不断发展给网络安全造成了巨大的威胁,成为全世界网络安全
移动数据库系统系统一般包括运行企移动设备上的嵌入式数据库和负责嵌入式数据库与中心数据库数据一致性的同步服务器两部分。移动数据库系统面临的主要安全威胁也来自于两方
信息系统的普及与电子商务的发展,给人类社会带来了巨大的便利,然而,在这便利之中也隐藏着巨大的隐患。信息资源的重要性和脆弱性使容灾成为企业必须首要解决的问题,可是在事实上
随着普适计算的发展,计算机软件用户已由专业办公人员拓展到普通大众,软件所涉及的功能亦从办公自动化拓展到日常生活的各种自业务,如网络购物,网上报名等。然而,诸多软件仍
社会网络是对社会中的实体及其之间的关系进行建模的有力工具。许多实际应用问题,如信息处理、分布式搜索、消息传播等,都可以基于社会网络模型来进行研究。因此,近年来,社会