原文服务方: 计算机应用研究       
摘要:
针对现有DDoS(distributed deny of service)攻击检测率低、误报率较高等问题进行了深入研究。根据DDoS攻击发生时网络中的流量特性和IP熵特性,建立了相应的流量隶属函数和IP熵隶属函数,隶属函数的上下限参数通过对真实网络环境仿真得到。提出了基于流量和IP熵特性的DDoS攻击检测算法,先判断流量是否异常,再判断熵是否异常,进而判断是否发生了DDoS攻击。由仿真结果可以看出,单独依靠流量或IP熵都不能很好地检测出DDoS攻击。该算法将流量和IP熵特性综合考虑,准确地检测出了DDoS攻击,降低了误报率,提高了检测率。
推荐文章
大流量下一种基于活跃熵的DDoS攻击检测方法
DDoS检测
活跃熵
多特征
最小二乘
孪生支持向量机
基于流量分析的App-DDoS攻击检测
应用层分布式拒绝服务攻击
DFM-FA
卡尔曼滤波
信息熵
DDoS攻击从检测到流量识别总体防御方案研究
DDOS攻击
信息熵
CUSUM
相关系数
流量识别
基于随机森林分类模型的DDoS攻击检测方法
随机森林
数据流信息熵
分布式拒绝服务
检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于流量和 IP熵特性的DDoS攻击检测方法
来源期刊 计算机应用研究 学科
关键词 DDoS攻击 检测率 误报率 流量 IP熵 隶属函数
年,卷(期) 2016,(4) 所属期刊栏目 信息安全技术
研究方向 页码范围 1145-1149
页数 5页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.04.041
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨君刚 西安通信学院信息服务系 28 143 6.0 11.0
2 刘故箐 西安通信学院信息传输系 7 44 4.0 6.0
3 王新桐 西安通信学院信息服务系 2 32 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (54)
共引文献  (73)
参考文献  (14)
节点文献
引证文献  (27)
同被引文献  (59)
二级引证文献  (40)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1983(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(1)
  • 参考文献(1)
  • 二级参考文献(0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(6)
  • 参考文献(0)
  • 二级参考文献(6)
2007(5)
  • 参考文献(2)
  • 二级参考文献(3)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(9)
  • 参考文献(0)
  • 二级参考文献(9)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(8)
  • 参考文献(5)
  • 二级参考文献(3)
2012(6)
  • 参考文献(0)
  • 二级参考文献(6)
2013(7)
  • 参考文献(3)
  • 二级参考文献(4)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(14)
  • 引证文献(11)
  • 二级引证文献(3)
2018(19)
  • 引证文献(10)
  • 二级引证文献(9)
2019(24)
  • 引证文献(5)
  • 二级引证文献(19)
2020(10)
  • 引证文献(1)
  • 二级引证文献(9)
研究主题发展历程
节点文献
DDoS攻击
检测率
误报率
流量
IP熵
隶属函数
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导