-
题名基于特征融合相似度的域间路由系统安全威胁感知方法
被引量:1
- 1
-
-
作者
郭毅
段海新
张连成
邱菡
-
机构
清华大学网络科学与网络空间研究院
解放军信息工程大学
-
出处
《中国科学:信息科学》
CSCD
北大核心
2017年第7期878-890,共13页
-
基金
国家自然科学基金(批准号:61402525
61472215
+1 种基金
61402526
61502528)资助项目
-
文摘
针对域间路由系统的网络攻击技术日益复杂,尤其是近年出现的基于大规模LDo S(low-rate denial of service)的跨平面攻击,其造成的危害远大于传统网络攻击.已有域间路由系统安全技术主要研究如何解决BGP(border gateway protocol)协议缺乏路由真实性验证机制的问题,而针对域间路由系统的大规模LDo S攻击利用的是BGP协议自适应机制的特性,且用于LDo S攻击的流量与许多真实数据流的特征类似,使得现有很多方法难以有效应对.本文提出一种基于加权相似度的域间路由系统安全威胁感知方法,利用多个特征融合描述域间路由系统的安全状态,并结合网络流量的自相似特性,运用加权相似度计算方法量化实时特征值与正常态特征值的偏差,由此评估域间路由系统的安全状态.进一步,通过跟踪安全特征的实时变化情况,即可推断域间路由系统遭受攻击的类型.实验结果表明,该方法能够实现对域间路由系统安全状态的有效评估,在遭受控制平面攻击或数据平面攻击的初期阶段即能感知威胁,为网络管理员及时制定有效的应对策略提供可靠参考.
-
关键词
域间路由
数据平面攻击
威胁感知
加权相似度
特征偏差
-
Keywords
inter-domain routing
data plane attack
threat perception
weighted similarity
characteristics deviation
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-