基于小信号检测模型的LDoS攻击检测方法的研究

被引:9
作者
吴志军
裴宝崧
机构
[1] 中国民航大学电子信息工程学院智能信号与图像处理天津市重点实验室
关键词
低速率拒绝服务攻击; 小信号; 检测; 漏值多点数字平均;
D O I
暂无
中图分类号
TN918.91 [通信安全技术];
学科分类号
0839 ; 1402 ;
摘要
低速率拒绝服务LDoS(Low-rate Denial of Service)是一种新型的面向TCP协议的DoS攻击方式.LDoS攻击的平均流量仅占正常流量的10-20%,具有明显的周期性小信号特征,隐蔽性强.因此,检测LDoS攻击成为网络安全研究的一个难点.本文采用数字信号处理DSP技术,基于小信号检测理论,提出一种基于小信号模型的LDoS攻击检测的方法.该方法通过构造特征值估算矩阵,对30秒时间内(3000个采样点)到达的数据包个数进行统计;将统计值与设定的判决特征值门限比较,作为判断有无LDoS攻击的依据.如果判定成立,则通过特征值估算矩阵可较精确地计算出LDoS攻击的周期值.在NS-2环境中的仿真实验结果表明本文方法具有较高的LDoS攻击检测率.
引用
收藏
页码:1456 / 1460
页数:5
相关论文
共 6 条
[1]   包络均值滤波算法实时检测微弱信号 [J].
叶卫东 ;
李行善 .
北京航空航天大学学报, 2010, 36 (08) :909-912+926
[2]   分布式拒绝服务攻击研究新进展综述 [J].
孙长华 ;
刘斌 .
电子学报, 2009, 37 (07) :1562-1570
[3]   基于卡尔曼滤波的LDDoS攻击检测方法 [J].
吴志军 ;
岳猛 .
电子学报, 2008, (08) :1590-1594
[4]   周期微弱信号的检测与跟踪 [J].
张国杰 .
数据采集与处理, 1991, (01) :16-22
[5]   Low-rate TCP-targeted denial of service attacks and counter strategies [J].
Kuzmanovic, Aleksandar ;
Knightly, Edward W. .
IEEE-ACM TRANSACTIONS ON NETWORKING, 2006, 14 (04) :683-696
[6]   On estimating end-to-end network path properties [J].
Allman, M ;
Paxson, V .
ACM SIGCOMM'99 CONFERENCE: APPLICATIONS, TECHNOLOGIES, ARCHITECTURES, AND PROTOCOLS FOR COMPUTER COMMUNICATIONS, 1999, 29 (04) :263-274