期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于卡尔曼滤波的LDDoS攻击检测方法 被引量:15
1
作者 吴志军 岳猛 《电子学报》 EI CAS CSCD 北大核心 2008年第8期1590-1594,共5页
低速率分布式拒绝服务LDDoS(Low-rate Distributed Denial of Service)攻击是一种新型的DDoS攻击.它利用TCP协议超时重传RTO(Retransmission Time Out)机制,向受害者发送周期性的脉冲(Pulse)攻击.LDDoS平均攻击速率较低,因此它能躲避传... 低速率分布式拒绝服务LDDoS(Low-rate Distributed Denial of Service)攻击是一种新型的DDoS攻击.它利用TCP协议超时重传RTO(Retransmission Time Out)机制,向受害者发送周期性的脉冲(Pulse)攻击.LDDoS平均攻击速率较低,因此它能躲避传统的检测方法.本文针对LDDoS攻击提出了一种基于卡尔曼(Kalman)滤波的检测方法,采用一步预测与最优估算的误差值作为检测依据.通过模拟仿真和在实际网络环境中测试,得到89.6%的检测率.实验结果表明本文方法能有效地检测出LDDoS攻击. 展开更多
关键词 低速率分布式拒绝服务攻击 超时重传 TCP 流量 卡尔曼滤波
下载PDF
基于轻量级虚拟化的LDDoS仿真方法 被引量:5
2
作者 宋贺 王晓锋 《计算机工程》 CAS CSCD 北大核心 2020年第3期105-113,共9页
低速率分布式拒绝服务(LDDoS)攻击是一种复杂的大规模网络攻击行为,已成为当前网络面临的严重安全威胁之一,建立仿真平台研究LDDoS攻防技术,可以提升仿真的逼真性且保证仿真规模。为此,基于轻量级虚拟化技术,提出一种针对BGP会话的LDDo... 低速率分布式拒绝服务(LDDoS)攻击是一种复杂的大规模网络攻击行为,已成为当前网络面临的严重安全威胁之一,建立仿真平台研究LDDoS攻防技术,可以提升仿真的逼真性且保证仿真规模。为此,基于轻量级虚拟化技术,提出一种针对BGP会话的LDDoS仿真方法,通过融合网络拓扑构建、攻击场景配置和采集与分析过程,搭建仿真体系架构,并给出该架构基于轻量级虚拟化技术的实现方法。实验结果表明,相比于GTNeTS和GNS3方法,该方法具有逼真性高、扩展性强和仿真规模大的优势,单物理服务器可构建具备400个路由节点规模的LDDoS仿真场景,可为大规模LDDoS的攻防策略研究提供仿真技术基础。 展开更多
关键词 网络安全 网络仿真 轻量级虚拟化 BGP会话 低速率分布式拒绝服务攻击
下载PDF
LDDoS attack detection method based on wavelet decomposition and sliding windows
3
作者 Liu Liang Feng Wenzhi +1 位作者 Wu Zhijun Yue Meng 《The Journal of China Universities of Posts and Telecommunications》 EI CSCD 2020年第1期51-61,共11页
As a special type of distributed denial of service(DDoS) attacks, the low-rate DDoS(LDDoS) attacks have characteristics of low average rate and strong concealment, thus, it is hard to detect such attacks by traditiona... As a special type of distributed denial of service(DDoS) attacks, the low-rate DDoS(LDDoS) attacks have characteristics of low average rate and strong concealment, thus, it is hard to detect such attacks by traditional approaches. Through signal analysis, a new identification approach based on wavelet decomposition and sliding detecting window is proposed. Wavelet decomposition extracted from the traffic are used for multifractal analysis of traffic over different time scale. The sliding window from flow control technology is designed to identify the normal and abnormal traffic in real-time. Experiment results show that the proposed approach has advantages on detection accuracy and timeliness. 展开更多
关键词 low-rate distributed denial of service ATTACKS WAVELET analysis SLIDING windows detection
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部