共 4 条
使用补偿非参数CUSUM方法检测DDoS攻击
被引:13
作者:
严芬
[1
]
陈轶群
[2
]
黄皓
[1
]
殷新春
[2
]
机构:
[1] 南京大学软件新技术国家重点实验室
[2] 扬州大学信息学院计算机科学与工程系
来源:
关键词:
信息安全;
DDoS;
非参数CUSUM算法;
攻击检测;
TCP;
未确认报文段;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
提出了一种有效的、在攻击目的端检测DDoS攻击的方法。研究目的是为了在花费较少代价的情况下,早期检测到攻击的存在,记录可疑的攻击包。对基于TCP协议的DDoS攻击而言,从受害端进行观察,会发现很多没有确认的TCP报文段。在每个时间间隔?t,计算未确认的报文段个数与总报文段个数的比值,形成基于时间的统计序列,再用经过改进的非参数递归CUSUM(cumulative sum)算法在线、快速检测DDoS攻击,并在检测的同时记录可疑的攻击包。经实验验证,该检测算法不仅快速,而且具有更低的误报率,能够适应更复杂的网络检测环境。另外,还能为攻击的分析取证和追踪提供一定帮助。
引用
收藏
页码:126 / 132
页数:7
相关论文