期刊文献+
共找到24篇文章
< 1 2 >
每页显示 20 50 100
基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测 被引量:12
1
作者 吴志军 李红军 +3 位作者 刘亮 张景安 岳猛 雷缙 《软件学报》 EI CSCD 北大核心 2020年第5期1549-1562,共14页
低速率拒绝服务(low-rate denial of service,简称LDoS)攻击采用周期性发送短脉冲数据包的方式攻击云计算平台和大数据中心,导致连接用户的路由器丢包和数据链路传输性能下降.LDoS攻击流量平均速率很低,具有极强的隐蔽性,很难被检测到.... 低速率拒绝服务(low-rate denial of service,简称LDoS)攻击采用周期性发送短脉冲数据包的方式攻击云计算平台和大数据中心,导致连接用户的路由器丢包和数据链路传输性能下降.LDoS攻击流量平均速率很低,具有极强的隐蔽性,很难被检测到.在分析LDoS攻击流量的基础上,通过小波变换得到网络流量的小波能谱熵,并以此作为隐半马尔可夫模型(HSMM)的输入,设计采用HSMM网络模型的LDoS攻击判决分类器,提出了基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测方法.该检测方法在NS-2和Test-bed环境中分别进行了测试.实验结果表明,该方法具有较好的检测性能,通过假设检验得出检测率为96.81%. 展开更多
关键词 低速率拒绝服务 网络测量 小波分析 隐半马尔可夫模型 异常检测
下载PDF
基于CUSUM算法的LDoS攻击检测方法 被引量:10
2
作者 苟峰 余谅 盛钟松 《四川大学学报(自然科学版)》 CAS CSCD 北大核心 2020年第3期476-482,共7页
低速率拒绝服务LDoS攻击具有流量发送速率低、隐蔽性强、具有突发性以及造成危害大的特点,融入正常流量中难以被传统的DoS攻击检测机制发现.针对该攻击方式突发性特点,分析路由器受到LDoS攻击时流量特征的统计异常,将路由器入口流量的... 低速率拒绝服务LDoS攻击具有流量发送速率低、隐蔽性强、具有突发性以及造成危害大的特点,融入正常流量中难以被传统的DoS攻击检测机制发现.针对该攻击方式突发性特点,分析路由器受到LDoS攻击时流量特征的统计异常,将路由器入口流量的均值与正常阈值相比较,提出了基于累积和CUSUM算法的检测方法.该方法基于突变假设检验,对到达流量分析变点前后流量的累积和特征,通过将分析得到的累积和与设定的门限值比较来实现LDoS攻击的检测.实验通过调整算法参数来优化检测性能,通过基于NS-2搭建的仿真实验平台表明,该方法具有较好的检测性能. 展开更多
关键词 低速率拒绝服务 CUSUM 攻击检测
下载PDF
基于ANN与KPCA的LDoS攻击检测方法 被引量:10
3
作者 吴志军 刘亮 岳猛 《通信学报》 EI CSCD 北大核心 2018年第5期11-22,共12页
低速率拒绝服务(LDoS,low-rate denial of service)攻击是一种新的面向TCP协议的攻击方式,它具有攻击速率低、隐蔽性强的特点,很难被传统DoS攻击检测措施发现。针对其特点,采用网络大数据分析技术,从路由器队列中挖掘一种LDoS攻击特征,... 低速率拒绝服务(LDoS,low-rate denial of service)攻击是一种新的面向TCP协议的攻击方式,它具有攻击速率低、隐蔽性强的特点,很难被传统DoS攻击检测措施发现。针对其特点,采用网络大数据分析技术,从路由器队列中挖掘一种LDoS攻击特征,将核主成分分析(KPCA,kernel principal component analysis)方法与神经网络结合,提出一种新的检测LDoS攻击的方法。该方法将路由器队列特征采用KPCA降维,作为神经网络输入,再利用BP神经网络自学习能力生成LDoS分类器,达到检测LDoS攻击的目的。实验结果表明该方法有较好的检测有效性和较低的计算复杂度,对设计防御LDoS攻击的路由器有一些借鉴意义。 展开更多
关键词 低速率拒绝服务攻击 队列特征 核的主成分分析 神经网络
下载PDF
基于简单统计特征的LDoS攻击检测方法 被引量:7
4
作者 段雪源 付钰 +1 位作者 王坤 李彬 《通信学报》 EI CSCD 北大核心 2022年第11期53-64,共12页
传统的低速率拒绝服务(LDoS)攻击检测方法存在特征提取复杂、计算开销大、实验背景单一和攻击场景过时等问题,难以满足现实网络环境对LDoS攻击检测的需求。通过研究LDoS攻击原理,分析LDoS攻击流量的特征,提出一种基于网络流简单统计特征... 传统的低速率拒绝服务(LDoS)攻击检测方法存在特征提取复杂、计算开销大、实验背景单一和攻击场景过时等问题,难以满足现实网络环境对LDoS攻击检测的需求。通过研究LDoS攻击原理,分析LDoS攻击流量的特征,提出一种基于网络流简单统计特征的LDoS攻击检测方法。根据网络流量数据包的简单统计特征构造检测数据序列,利用深度学习技术学习输入样本的时间关联性特征,并根据重构序列与原输入序列的差异进行LDoS攻击判定。实验结果表明,所提方法能够有效地检测出流量中的LDoS攻击流量,且对异构网络流量具有较强的适应性。 展开更多
关键词 统计特征 深度学习 低速率拒绝服务 攻击检测
下载PDF
基于时间窗统计的LDoS攻击检测方法的研究 被引量:7
5
作者 吴志军 曾化龙 岳猛 《通信学报》 EI CSCD 北大核心 2010年第12期55-62,共8页
在针对LDoS攻击流量的分析建模基础上,通过在时间域(time domain)上进行单位时间内异常(anomaly)脉冲的统计研究,揭示了在LDoS攻击期间,网络的正常流量下降很大的同时攻击流量出现短时间不规则的高脉冲等现象;提出了基于时间窗(time win... 在针对LDoS攻击流量的分析建模基础上,通过在时间域(time domain)上进行单位时间内异常(anomaly)脉冲的统计研究,揭示了在LDoS攻击期间,网络的正常流量下降很大的同时攻击流量出现短时间不规则的高脉冲等现象;提出了基于时间窗(time window)统计的LDoS攻击检测算法;并在搭建的实际网络环境中进行了测试,针对不同长度的采样时间做了大量的试验,结果表明该方法的检测率达到96%以上,漏报(漏警)率和误报(虚警)率均小于3%。 展开更多
关键词 低速率拒绝服务 超时重传 时间窗 统计 检测
下载PDF
隐马尔科夫模型检测LDoS攻击方法的研究 被引量:6
6
作者 岳猛 张才峰 吴志军 《信号处理》 CSCD 北大核心 2015年第11期1454-1460,共7页
针对低速率拒绝服务LDo S(Low-Rate Denial of Service)攻击具有平均速率低、隐蔽性强的特点,提出了一种基于隐马尔科夫模型的LDo S攻击检测方法。首先对网络状态建立隐马尔科夫模型,将归一化累计功率谱密度NCPSD(Normalized Cumulative... 针对低速率拒绝服务LDo S(Low-Rate Denial of Service)攻击具有平均速率低、隐蔽性强的特点,提出了一种基于隐马尔科夫模型的LDo S攻击检测方法。首先对网络状态建立隐马尔科夫模型,将归一化累计功率谱密度NCPSD(Normalized Cumulative Power Spectrum Density)方法的检测结果作为隐马尔科夫模型的观测值。利用前向算法得到不同观测值序列在该模型下的相似度作为检测依据。在NS-2中对本检测方法进行测试,实验结果表明本方法能够有效的检测LDo S攻击,与其他方法相比也具有更好的检测性能。通过假设检验得出检测率为99.96%。 展开更多
关键词 低速率拒绝服务攻击 隐马尔科夫模型 假设检验 异常检测
下载PDF
基于ASPQ的LDoS攻击检测方法 被引量:5
7
作者 张静 胡华平 +1 位作者 刘波 肖枫涛 《通信学报》 EI CSCD 北大核心 2012年第5期79-84,共6页
分析了LDoS攻击对缓冲区队列平均报文长度(ASPQ)的影响,通过实验获得队列报文平均长度在遭受攻击情况下的改变。在此基础上提出了基于ASPQ的LDoS攻击检测方法,并应用在目前典型的队列管理算法(Droptail和RED)中。最后,通过实验证明该方... 分析了LDoS攻击对缓冲区队列平均报文长度(ASPQ)的影响,通过实验获得队列报文平均长度在遭受攻击情况下的改变。在此基础上提出了基于ASPQ的LDoS攻击检测方法,并应用在目前典型的队列管理算法(Droptail和RED)中。最后,通过实验证明该方法可以有效检测LDoS攻击。 展开更多
关键词 低速率拒绝服务 队列平均报文长度 检测
下载PDF
基于ACK序号步长的LDoS攻击检测方法 被引量:3
8
作者 吴志军 潘卿波 岳猛 《通信学报》 EI CSCD 北大核心 2018年第7期139-147,共9页
低速率拒绝服务(LDoS,low-rate denial of service)攻击具有极强的隐蔽性,对大数据中心和云计算平台构成潜在的安全威胁。在研究LDoS攻击期间网络流量变化的基础上,对数据接收端回传给发送端的ACK数据分组进行统计分析,揭示了其序号步长... 低速率拒绝服务(LDoS,low-rate denial of service)攻击具有极强的隐蔽性,对大数据中心和云计算平台构成潜在的安全威胁。在研究LDoS攻击期间网络流量变化的基础上,对数据接收端回传给发送端的ACK数据分组进行统计分析,揭示了其序号步长在LDoS攻击期间具有的波动特征。采用排列熵的方法提取该特征,提出了一种基于ACK序号步长排列熵的LDoS攻击检测方法。该方法通过采集发送端收到的ACK数据分组,对其序号进行采样并计算步长;再利用对时间敏感性较强的排列熵算法检测出步长突变时刻,达到检测LDoS攻击的目的。在实际网络环境中设计和搭建了测试平台并对所提方法进行了验证,实验结果表明,所提方法具有较好的检测性能,取得了较好的检测效果。 展开更多
关键词 低速率拒绝服务 ACK序号步长 排列熵算法 检测
下载PDF
低速率TCP拒绝服务攻击的小波检测方法 被引量:1
9
作者 周刚 刘渊 《计算机工程与应用》 CSCD 北大核心 2011年第32期115-117,共3页
利用提升小波方法对受到LDoS攻击的TCP业务流采样样本的自相似性进行分析,NS2模拟实验结果表明,在攻击期间的混合流样本与正常流样本的Hurst指数有较大的差别,由此提出了一个基于提升小波的低速率拒绝服务攻击早期检测方法。
关键词 入侵检测 低速率拒绝服务 自相似 提升小波
下载PDF
一种基于突变理论的域间路由系统BGP-LDoS攻击检测方法 被引量:1
10
作者 苗甫 王振兴 +2 位作者 郭毅 张连成 王禹 《信息工程大学学报》 2019年第4期452-460,共9页
近年来针对域间路由系统的安全威胁日益严峻,特别是针对域间路由系统的大规模低速率拒绝服务攻击(Low-rate DoS against BGP Sessions,BGP-LDoS)能够通过引起级联失效,造成域间路由系统的整体瘫痪。分析域间路由系统在BGP-LDoS攻击威胁... 近年来针对域间路由系统的安全威胁日益严峻,特别是针对域间路由系统的大规模低速率拒绝服务攻击(Low-rate DoS against BGP Sessions,BGP-LDoS)能够通过引起级联失效,造成域间路由系统的整体瘫痪。分析域间路由系统在BGP-LDoS攻击威胁下的状态突变过程,提出一种基于突变级数的域间路由系统BGP-LDoS攻击检测方法ADCT。学习正常和异常情况下的系统状态样本,利用5种强表征性的统计特征构建系统正常和异常运行时的平衡曲面。监控系统运行状态,计算系统当前偏离正常和异常平衡曲面的距离,以判断系统是否面临BGP-LDoS攻击。实验结果表明,方法仅需要监控系统中少量的关键链路和节点即可有效检测BGP-LDoS攻击。 展开更多
关键词 域间路由 低速率拒绝服务 突变理论 攻击预警 网络安全
下载PDF
一种基于小波特征提取的低速率DoS检测方法 被引量:21
11
作者 何炎祥 曹强 +2 位作者 刘陶 韩奕 熊琦 《软件学报》 EI CSCD 北大核心 2009年第4期930-941,共12页
低速率拒绝服务攻击(low-ratedenial-of-service,简称LDoS)比传统的DDoS(distributed DoS)攻击更具隐蔽性和欺骗性,依据其周期性脉冲突发特点,设计实现了一种基于小波特征提取的LDoS检测系统DSBWA(detection system based on wavelet an... 低速率拒绝服务攻击(low-ratedenial-of-service,简称LDoS)比传统的DDoS(distributed DoS)攻击更具隐蔽性和欺骗性,依据其周期性脉冲突发特点,设计实现了一种基于小波特征提取的LDoS检测系统DSBWA(detection system based on wavelet analysis).该系统以到达检测节点的数据包数目为研究对象,通过小波多尺度分析,结合LDoS的攻击规律提取5个特征指标,在此基础上采用BP神经网络进行综合诊断.一旦检测出LDoS攻击,系统定位攻击脉冲数据的到达时刻以获得攻击者的相关信息.NS-2模拟实验结果表明,DSBWA具有高检测率和低误警率,并且能够检测出LDoS变种攻击,消耗计算资源少,具有良好的实用价值. 展开更多
关键词 LDoS攻击 小波分析 特征提取 BP神经网络
下载PDF
基于联合特征的LDoS攻击检测方法 被引量:12
12
作者 吴志军 张景安 +1 位作者 岳猛 张才峰 《通信学报》 EI CSCD 北大核心 2017年第5期19-30,共12页
低速率拒绝服务(LDoS,low-rate denial of service)攻击是一种降质服务(RoQ,reduction of quality)攻击,具有平均速率低和隐蔽性强的特点,它是云计算平台和大数据中心面临的最大安全威胁之一。提取了LDoS攻击流量的3个内在特征,建立基... 低速率拒绝服务(LDoS,low-rate denial of service)攻击是一种降质服务(RoQ,reduction of quality)攻击,具有平均速率低和隐蔽性强的特点,它是云计算平台和大数据中心面临的最大安全威胁之一。提取了LDoS攻击流量的3个内在特征,建立基于BP神经网络的LDoS攻击分类器,提出了基于联合特征的LDoS攻击检测方法。该方法将LDoS攻击的3个内在特征组成联合特征作为BP神经网络的输入,通过预先设定的决策指标,达到检测LDoS攻击的目的。采用LDoS攻击流量专用产生工具,在NS2仿真平台和test-bed网络环境中对检测算法进行了测试与验证,实验结果表明通过假设检验得出检测率为96.68%。与现有研究成果比较说明基于联合特征的LDoS攻击检测性优于单个特征,并具有较高的计算效率。 展开更多
关键词 低速率拒绝服务攻击 联合特征 BP神经网络 异常检测
下载PDF
基于小信号检测模型的LDoS攻击检测方法的研究 被引量:9
13
作者 吴志军 裴宝崧 《电子学报》 EI CAS CSCD 北大核心 2011年第6期1456-1460,共5页
低速率拒绝服务LDoS(Low-rate Denial of Service)是一种新型的面向TCP协议的DoS攻击方式.LDoS攻击的平均流量仅占正常流量的10-20%,具有明显的周期性小信号特征,隐蔽性强.因此,检测LDoS攻击成为网络安全研究的一个难点.本文采用数字信... 低速率拒绝服务LDoS(Low-rate Denial of Service)是一种新型的面向TCP协议的DoS攻击方式.LDoS攻击的平均流量仅占正常流量的10-20%,具有明显的周期性小信号特征,隐蔽性强.因此,检测LDoS攻击成为网络安全研究的一个难点.本文采用数字信号处理DSP技术,基于小信号检测理论,提出一种基于小信号模型的LDoS攻击检测的方法.该方法通过构造特征值估算矩阵,对30秒时间内(3000个采样点)到达的数据包个数进行统计;将统计值与设定的判决特征值门限比较,作为判断有无LDoS攻击的依据.如果判定成立,则通过特征值估算矩阵可较精确地计算出LDoS攻击的周期值.在NS-2环境中的仿真实验结果表明本文方法具有较高的LDoS攻击检测率. 展开更多
关键词 低速率拒绝服务攻击 小信号 检测 漏值多点数字平均
下载PDF
SDN环境下的LDoS攻击检测与防御技术 被引量:6
14
作者 颜通 白志华 +2 位作者 高镇 闫丽娜 周蕾 《计算机科学与探索》 CSCD 北大核心 2020年第4期566-577,共12页
低速率拒绝服务(LDoS)攻击是一种新型的网络攻击方式,其特点是攻击成本低,隐蔽性强。作为一种新型的网络架构,软件定义网络(SDN)同样面临着LDoS攻击的威胁。但SDN网络的控制与转发分离、网络行为可编程等特点又为LDoS攻击的检测和防御... 低速率拒绝服务(LDoS)攻击是一种新型的网络攻击方式,其特点是攻击成本低,隐蔽性强。作为一种新型的网络架构,软件定义网络(SDN)同样面临着LDoS攻击的威胁。但SDN网络的控制与转发分离、网络行为可编程等特点又为LDoS攻击的检测和防御提供了新的思路。提出了一种基于OpenFlow协议的LDoS攻击检测和防御方法。通过对每条OpenFlow数据流的速率单独进行统计,并利用信号检测中的双滑动窗口法实现对攻击流量的检测,一旦检测到攻击流量,控制器便可以通过下发流表的方式实现对攻击行为的实时防御。实验表明,该方法能够有效检测出LDoS攻击,并能够在较短时间内实现对攻击行为的防御。 展开更多
关键词 低速率拒绝服务(LDoS)攻击 软件定义网络(SDN) 检测 防御 开放式网络操作系统(ONOS)
下载PDF
软件定义网络环境下的低速率拒绝服务攻击检测方法 被引量:4
15
作者 刘向举 路小宝 +1 位作者 方贤进 尚林松 《计算机应用》 CSCD 北大核心 2022年第4期1301-1307,共7页
低速率拒绝服务(LDoS)攻击是一种拒绝服务(DoS)攻击改进形式,因其攻击平均速率低、隐蔽性强,使得检测LDoS攻击成为难点。针对上述难点,提出了一种在软件定义网络(SDN)的架构下,基于加权均值漂移-K均值算法(WMS-Kmeans)的LDoS攻击检测方... 低速率拒绝服务(LDoS)攻击是一种拒绝服务(DoS)攻击改进形式,因其攻击平均速率低、隐蔽性强,使得检测LDoS攻击成为难点。针对上述难点,提出了一种在软件定义网络(SDN)的架构下,基于加权均值漂移-K均值算法(WMS-Kmeans)的LDoS攻击检测方法。首先,通过获取OpenFlow交换机的流表信息,分析并提取出SDN环境下LDoS攻击流量的六元组特征;然后,利用平均绝对值百分比误差作为均值漂移聚类中欧氏距离的权值,以此产生的簇心作为K-Means的初始中心对流表进行聚类,从而实现LDoS攻击的检测。实验结果表明:在SDN环境下,所提方法对LDoS攻击具有较好的检测性能,平均检测率达到99.29%,平均误警率和平均漏警率分别为1.97%和0.69%。 展开更多
关键词 软件定义网络 低速率拒绝服务攻击 加权均值漂移-K均值算法 攻击检测
下载PDF
云计算中基于可用带宽欧氏距离的LDoS攻击检测方法 被引量:3
16
作者 岳猛 吴志军 姜军 《山东大学学报(理学版)》 CAS CSCD 北大核心 2016年第9期92-100,共9页
根据云计算数据中心网络(data center networks,DCNS)架构的特点,从网络架构的角度对低速率拒绝服务(low-rate denial of service,LDo S)攻击进行建模。提出基于可用带宽欧氏距离的LDo S攻击检测方法,其本质是依据LDo S攻击导致同一路... 根据云计算数据中心网络(data center networks,DCNS)架构的特点,从网络架构的角度对低速率拒绝服务(low-rate denial of service,LDo S)攻击进行建模。提出基于可用带宽欧氏距离的LDo S攻击检测方法,其本质是依据LDo S攻击导致同一路由域内所有链路可用带宽同时增大的特征,将可用带宽的平均欧氏距离作为LDo S攻击检测测度。改进了传统的探测间隔模型(probe gap model,PGM),并将其专门用于云计算环境下的可用带宽测量。在实际的网络环境中对LDo S攻击效果和LDo S检测性能进行测试,结果表明:1)DCNS内的LDo S攻击比洪水式拒绝服务(flooding denial of service,FDo S)攻击更具危害;2)所提出的检测方法能够准确检测LDo S攻击,检测率达到98%。 展开更多
关键词 云计算 低速率拒绝服务攻击 可用带宽 欧氏距离 攻击检测
原文传递
针对TCP拥塞控制的LDOS检测与防范 被引量:2
17
作者 朱丽娜 朱东昭 《计算机工程》 CAS CSCD 北大核心 2010年第3期164-166,共3页
传统的针对TCP拥塞控制的LDOS攻击检测与防范方法存在计算复杂、难以实现的不足。为此,基于分布式检测架构,提出一种快速简便的检测与防范方法。利用数字信号处理技术对攻击脉冲特征值进行提取及检测,柔化攻击风险。结果表明,该方法准... 传统的针对TCP拥塞控制的LDOS攻击检测与防范方法存在计算复杂、难以实现的不足。为此,基于分布式检测架构,提出一种快速简便的检测与防范方法。利用数字信号处理技术对攻击脉冲特征值进行提取及检测,柔化攻击风险。结果表明,该方法准确快速、能够实现实时报警,并可以避免复杂过滤算法给系统带来的计算负荷和正常数据的丢失。 展开更多
关键词 TCP拥塞控制 卷积积分 低速率拒绝服务攻击
下载PDF
一类慢速拒绝服务攻击的防御方法 被引量:1
18
作者 董阔 杨寿保 《中国科学技术大学学报》 CAS CSCD 北大核心 2010年第1期103-108,共6页
与高速率的拒绝服务攻击相比,慢速拒绝服务攻击难以被现有的拒绝服务攻击检测工具检测出来,其隐蔽性更高.通过分析慢速拒绝服务攻击在不同网络环境中对网络性能的影响,提出使用动态调整超时重传定时器的策略来防御此类攻击.实验表明,此... 与高速率的拒绝服务攻击相比,慢速拒绝服务攻击难以被现有的拒绝服务攻击检测工具检测出来,其隐蔽性更高.通过分析慢速拒绝服务攻击在不同网络环境中对网络性能的影响,提出使用动态调整超时重传定时器的策略来防御此类攻击.实验表明,此类动态调整策略可有效抵御慢速拒绝服务攻击,与当前网络所使用的策略相比,在攻击周期小于2 s时,网络吞吐量提升了300%以上. 展开更多
关键词 慢速拒绝服务攻击 拥塞控制 动态调整 超时重传定时器
下载PDF
一种基于Haar小波变换的低速率拒绝服务攻击检测方法
19
作者 蔡晓丽 陈舜青 宁慧 《微电子学与计算机》 CSCD 北大核心 2011年第11期102-105,共4页
依据LDoS攻击周期性脉冲突发的特点,提出一种基于Haar小波特征提取的低速率拒绝服务攻击检测方法.该方法采用信号处理技术来分析网络流量提取特征指标,通过小波多尺度分析对网络流量综合诊断,较好地缓解了合法用户背景流量对攻击特征提... 依据LDoS攻击周期性脉冲突发的特点,提出一种基于Haar小波特征提取的低速率拒绝服务攻击检测方法.该方法采用信号处理技术来分析网络流量提取特征指标,通过小波多尺度分析对网络流量综合诊断,较好地缓解了合法用户背景流量对攻击特征提取的干扰.NS-2仿真实验结果表明,该方法检测率高,消耗计算资源少,具有良好的理论研究和实用价值. 展开更多
关键词 低速率拒绝服务攻击 流量特征 异常检测
下载PDF
采用符号动力学方法检测低速率拒绝服务攻击
20
作者 杨宝旺 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2018年第1期140-144,共5页
针对低速率拒绝服务攻击引起的网络安全问题,提出采用符号动力学方法对其进行检测,通过将采样得到的数据包数量信号转化为对应的符号序列,并计算符号序列的熵值,发现低速率拒绝服务攻击具有令数据包数量信号信息复杂度激增的特点,从而... 针对低速率拒绝服务攻击引起的网络安全问题,提出采用符号动力学方法对其进行检测,通过将采样得到的数据包数量信号转化为对应的符号序列,并计算符号序列的熵值,发现低速率拒绝服务攻击具有令数据包数量信号信息复杂度激增的特点,从而能够结合预先设定的熵阈值进行比较识别.分别在仿真环境和实际测试服务器上进行了算法验证,实验结果表明,文中所提算法对低速率拒绝服务攻击辨识平均准确度超过92%. 展开更多
关键词 低速拒绝服务攻击 符号动力学 信息复杂度 阈值 网络安全
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部