基于数据预处理的DDoS攻击检测方法研究  

A new method to detect DDoS attack based on data preprocessing

在线阅读下载全文

作  者:高一为[1] 赖英旭[1] 吴欢[1] 陈伟桐[1] 

机构地区:[1]北京工业大学计算机学院,北京100124

出  处:《电子技术应用》2013年第1期139-142,共4页Application of Electronic Technique

基  金:北京市高等学校人才强教深化计划"中青年骨干人才培养计划"项目(PHR201108016);北京市自然科学基金项目(4102012;4123093)

摘  要:利用小波分解网络流量的方法,提出了一种基于数据预处理的分布式拒绝服务DDoS攻击检测算法。通过对小尺度流量数据进行预处理,使得短相关的网络流量体现出长相关性并保持小尺度模型的时间敏感度,满足了Hurst指数刻画多分形模型的条件,解决了现有小尺度网络异常实时检测方法的缺陷,如Holder指数检测算法误报率高、VTP检测法检测率不足等问题。In this paper, a new algorithm detecting distributed denial of service (DDoS) attack is put forward based on wavelet decomposition of network traffic. Having preprocessed the small-scale traffic data, short related network traffic reflects long correla- tion and keeps time sensitivity of small scale model.The new method provides the conditions for the Hurst index to depict the mul- ti-fractal models, but also solve the existing small scale network defections of real-time detection, such as the high distorting rate of Holder index detection algorithm and the inadequate detection rates of VTP method.

关 键 词:拒绝服务攻击 自相似指数 多分形模型 小波分解 异常流量监测 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象