基于改进的候选组合频繁模式的LDoS攻击检测  

Detecting LDoS Attacks based on Improved Candidate Combination Frequent Pattern

在线阅读下载全文

作  者:王传安[1,2] 王亚军[1] 贾丙静[1] 杨遡[2] 

机构地区:[1]安徽科技学院,安徽凤阳233100 [2]江苏大学计算机与通信工程学院,江苏镇江212013

出  处:《盐城工学院学报(自然科学版)》2011年第2期50-54,共5页Journal of Yancheng Institute of Technology:Natural Science Edition

基  金:安徽省自然科学研究项目(KJ2011Z070);安徽科技学院青年科研基金项目(ZRC2011271)

摘  要:低速率拒绝服务(LDoS)也被称为脉冲式拒绝服务,在攻击检测与防范方法上计算复杂、难以实现。针对此问题,分析了针对TCP拥塞控制机制的LDoS的数据流分布特性,通过设置流信息熵阈值定位出可疑IP流对,采用改进的候选组合频繁模式挖掘算法,将候选频繁端口模式在FP树路径中进行匹配来发现LDoS攻击及其攻击特性。仿真实验表明,该方法能够有效的检测LDoS攻击。Low-rate Denial-of-Service(LDoS) is a new breed of DoS attack with periodic pulse,very different form traditional flooding DoS attacks.It's more difficult to be detected and defensed.The LDoS attack traffic was simulated and generated of normal TCP flow.A new detection way is put forward based on Candidate Combination Frequent Pattern Mining algorithm.Simulation experiments show that the detection approaches of LDoS can reach high detection accuracy.

关 键 词:频繁模式 低速率拒绝服务攻击 TCP拥塞控制 数据挖掘 

分 类 号:TP393.09[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象