骨干网络流量行为特征:DoS/DDoS攻击实时检测与异常识别
144 浏览量
更新于2024-08-26
1
收藏 426KB PDF 举报
本文探讨了"流量行为特征骨干网络DoS & DDoS攻击检测与异常流识别"这一主题,发表在2013年的《计算机应用》期刊上,由周颖杰、焦程波、陈慧楠、马力和胡光岷等人合作完成。他们针对当前网络防御技术存在的局限——仅依赖粗粒度的流量特征参数来检测DoS(拒绝服务)和DDoS(分布式拒绝服务)攻击,提出了一个创新的方法。
首先,该方法通过分析粗粒度的流量行为特征参数,精确地定位到流量异常行为可能发生的时间点,确保检测的实时性。这一步骤对于快速响应网络威胁至关重要。然后,研究人员在每一个异常行为发生的时间点,对流量进行更为细致的细粒度特征参数分析,以便识别出异常行为指向的具体目标IP地址。这一步骤有助于缩小攻击源头,提高攻击定位的准确性。
接下来,他们对与异常行为相关的流量进行综合分析,利用信息熵等统计学工具,深入理解流量模式,以此判断异常行为是否属于DoS攻击或DDoS攻击。这种方法强调了流量特征的深度挖掘和模式识别,旨在提高检测的精准性和有效性。
实验结果通过仿真实验验证了这一方法的有效性,能够在保证实时性的前提下,准确地识别出骨干网络中发生的DoS和DDoS攻击,并能够有效地从大量的网络流量中区分出攻击流量,降低了误报和漏报的风险。
关键词涵盖了本研究的核心内容,包括异常检测、异常流识别、骨干网络以及流量分析,这些都体现了作者对网络安全防护技术的深入理解和实践经验。这篇研究论文为提高网络攻击的检测和识别能力提供了新的思路和技术支持,对网络安全领域的研究具有重要意义。
2024-01-19 上传
2024-03-30 上传
2023-10-21 上传
2022-01-26 上传
2024-04-05 上传
2022-04-20 上传
2024-01-10 上传
2023-12-24 上传
weixin_38670420
- 粉丝: 6
- 资源: 949
最新资源
- 探索数据转换实验平台在设备装置中的应用
- 使用git-log-to-tikz.py将Git日志转换为TIKZ图形
- 小栗子源码2.9.3版本发布
- 使用Tinder-Hack-Client实现Tinder API交互
- Android Studio新模板:个性化Material Design导航抽屉
- React API分页模块:数据获取与页面管理
- C语言实现顺序表的动态分配方法
- 光催化分解水产氢固溶体催化剂制备技术揭秘
- VS2013环境下tinyxml库的32位与64位编译指南
- 网易云歌词情感分析系统实现与架构
- React应用展示GitHub用户详细信息及项目分析
- LayUI2.1.6帮助文档API功能详解
- 全栈开发实现的chatgpt应用可打包小程序/H5/App
- C++实现顺序表的动态内存分配技术
- Java制作水果格斗游戏:策略与随机性的结合
- 基于若依框架的后台管理系统开发实例解析