基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对分布式拒绝服务攻击所采用的攻击方式多变这一问题,设计了综合评分算法,可以综合使用多个异常检测算法,综合评估以识别攻击.因现有的分布式拒绝服务攻击检测方法难以给出异常流量的具体特征,设计了Apriori-Geo-AS算法和端口分布分类的Kolmogorov-Smirnov检验算法,通过改进Apriori算法,能够更有效地提取攻击源的主要来源地址、端口和地理位置信息;通过和理想端口分布进行Kolmogorov-Smirnov检验,能够进一步判断出攻击者的端口使用模式.实验结果表明,异常检测算法正常时段的误报率低于0.2%,通过对清华大学校园网的网络攻击进行分析验证了本系统攻击分析部分的有效性.
推荐文章
基于流量分析的App-DDoS攻击检测
应用层分布式拒绝服务攻击
DFM-FA
卡尔曼滤波
信息熵
DDoS攻击实时检测防御系统的硬件实现
DDoS攻击
FPGA
CUSUM算法
实时检测
门限
DDoS攻击检测综述
分布式拒绝服务
攻击检测
基于流式计算的DDoS实时检测方法
DDoS攻击
流计算
Spark-streaming
朴素贝叶斯算法
实时性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于综合评分的DDoS检测分析报告系统
来源期刊 东南大学学报(自然科学版) 学科 工学
关键词 分布式拒绝服务攻击 异常检测 Apriori-Geo-AS算法 Kolmogorov-Smirnov检验
年,卷(期) 2017,(z1) 所属期刊栏目
研究方向 页码范围 20-24
页数 5页 分类号 TP393
字数 3990字 语种 中文
DOI 10.3969/j.issn.1001-0505.2017.S1.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李星 清华大学中国教育和科研计算机网网络中心 163 2416 25.0 45.0
2 张千里 清华大学中国教育和科研计算机网网络中心 15 249 4.0 15.0
3 刘骥琛 清华大学电子工程系 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (7)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
分布式拒绝服务攻击
异常检测
Apriori-Geo-AS算法
Kolmogorov-Smirnov检验
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
东南大学学报(自然科学版)
双月刊
1001-0505
32-1178/N
大16开
南京四牌楼2号
28-15
1955
chi
出版文献量(篇)
5216
总下载数(次)
12
总被引数(次)
71314
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导