期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于时间序列分析的应用层DDoS攻击检测
顾晓清 王洪元 倪彤光 丁 辉
计算机应用    2013, 33 (08): 2228-2231.  
摘要1014)      PDF (651KB)(636)    收藏
根据正常用户和攻击者在访问行为上的差异,提出一种基于IP请求熵(SRE)时间序列分析的应用层分布式拒绝服务(DDoS)攻击检测方法。该方法通过拟合SRE时间序列的自适应自回归(AAR)模型,获得描述当前用户访问行为特征的多维参数向量,并使用支持向量机(SVM)对参数向量进行分类来识别攻击。仿真实验表明,该方法能够准确区分正常流量和DDoS攻击流量,适用于大流量背景下攻击流量没有引起整个网络流量显著变化的DDoS攻击的检测。
参考文献 | 相关文章 | 多维度评价
2. 基于自适应包标记的IP回溯
顾晓清,刘渊
计算机应用    2005, 25 (09): 2092-2093.   DOI: 10.3724/SP.J.1087.2005.02092
摘要1126)      PDF (177KB)(915)    收藏
防御分布式拒绝服务攻击是当前网络安全中最难解决的问题之一。在各种解决方法中,自适应概率包标记受到了广泛的重视,因为算法中路径上的每个路由器根据一定策略自适应的概率标记过往的数据包,从而受害者可以用最短的重构时间,对攻击者进行IP回溯,找出攻击路径并发现攻击源。文中提出了一种自适应的标记策略。通过实验验证相比于常用策略,该策略重构路径所需的数据包明显减少,有效地减少了重构计算量和伪证性。
相关文章 | 多维度评价