使用补偿非参数CUSUM方法检测DDoS攻击

被引:13
作者
严芬 [1 ]
陈轶群 [2 ]
黄皓 [1 ]
殷新春 [2 ]
机构
[1] 南京大学软件新技术国家重点实验室
[2] 扬州大学信息学院计算机科学与工程系
关键词
信息安全; DDoS; 非参数CUSUM算法; 攻击检测; TCP; 未确认报文段;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种有效的、在攻击目的端检测DDoS攻击的方法。研究目的是为了在花费较少代价的情况下,早期检测到攻击的存在,记录可疑的攻击包。对基于TCP协议的DDoS攻击而言,从受害端进行观察,会发现很多没有确认的TCP报文段。在每个时间间隔?t,计算未确认的报文段个数与总报文段个数的比值,形成基于时间的统计序列,再用经过改进的非参数递归CUSUM(cumulative sum)算法在线、快速检测DDoS攻击,并在检测的同时记录可疑的攻击包。经实验验证,该检测算法不仅快速,而且具有更低的误报率,能够适应更复杂的网络检测环境。另外,还能为攻击的分析取证和追踪提供一定帮助。
引用
收藏
页码:126 / 132
页数:7
相关论文
共 4 条
[1]   一种轻量级的拒绝服务攻击检测方法 [J].
陈伟 ;
何炎祥 ;
彭文灵 .
计算机学报, 2006, (08) :1392-1400
[2]   基于改进CUSUM算法的路由器异常流量检测 [J].
孙知信 ;
唐益慰 ;
程媛 .
软件学报, 2005, (12) :2117-2123
[3]   基于源端网络的SYN Flooding攻击双粒度检测 [J].
林白 ;
李鸥 ;
赵桦 .
计算机工程, 2005, (10) :132-134
[4]   基于序贯变化检测的DDoS攻击检测方法 [J].
林白 ;
李鸥 ;
刘庆卫 .
计算机工程, 2005, (09) :135-137