共 1 条
分布式拒绝服务攻击特征分析与检测
被引:4
作者:
徐图
何大可
邓子健
机构:
[1] 西南交通大学信息科学与技术学院
来源:
关键词:
分布式拒绝服务攻击;
单边连接密度;
距离测度;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
检测分布式拒绝服务攻击(DDoS)的关键是能够找到反映攻击流和正常流本质区别的特征,并使用简单高效的算法,在线识别这些特征,就可以实现在低虚警率和低漏警率下对DDoS进行在线检测。根据DDoS攻击包的特性,提出了单边连接密度(OWCD)的概念,在使用"距离测度"进行DDoS识别的原则指导下,提出了使用OWCD序列来识别DDoS的算法。实验表明,该检测方法克服了使用二分类方法来识别DDoS攻击的弊端,对识别不同强度的DDoS攻击,有很好的检测效果。
引用
收藏
页码:146 / 149+171
+171
页数:5
相关论文