基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了解决由于IDS检测结果的不确定性而导致其不能有效运用于DDoS攻击响应的问题,提出了一种对每例IDS检测出的DDoS检测结果进行真实性检验的算法.首先,通过分析具有代表性的攻击检测案例,研究了IDS对DDoS攻击产生误判的原因.然后,根据这些误判原因,提出了一组真实DDoS攻击所具有的特征,包括源地址伪造、报文特征测度不一致等.这些特征可以用形式化的方法进行描述并可支持对 IDS的DDoS检测结果进行真实性分析.最后,基于利用这些特征建立的规则集,提出了一种可以对IDS的每例DDoS攻击检测结果进行真实性判定的算法,并将其应用于一个以流记录为数据源、在大规模网络边界工作的IDS.基于实际网络流量的运行结果表明,该算法可以准确有效地纠正基于规则匹配的 IDS检测方法所产生的误判.
推荐文章
DDoS攻击检测综述
分布式拒绝服务
攻击检测
一种可靠检测低速率DDoS攻击的异常检测系统
分布式拒绝服务
低速率攻击
入侵检测
网络安全
TCP
基于Sibson距离的OpenFlow网络DDoS攻击检测方法研究
软件定义网络
分布式拒绝服务攻击检测
Sibson距离
控制器
基于流量分析的App-DDoS攻击检测
应用层分布式拒绝服务攻击
DFM-FA
卡尔曼滤波
信息熵
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向IDS的DDoS攻击检测真实性分析
来源期刊 东南大学学报(自然科学版) 学科 工学
关键词 DDoS检测 攻击误判 源地址分析 威胁响应
年,卷(期) 2017,(z1) 所属期刊栏目
研究方向 页码范围 9-13
页数 5页 分类号 TP393.07
字数 5021字 语种 中文
DOI 10.3969/j.issn.1001-0505.2017.S1.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 丁伟 东南大学计算机科学与工程学院 56 958 15.0 30.0
2 夏震 东南大学计算机科学与工程学院 6 14 3.0 3.0
3 李盼辉 东南大学计算机科学与工程学院 1 0 0.0 0.0
4 任文韬 东南大学计算机科学与工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (25)
共引文献  (52)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1982(1)
  • 参考文献(0)
  • 二级参考文献(1)
1983(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(4)
  • 参考文献(0)
  • 二级参考文献(4)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(7)
  • 参考文献(0)
  • 二级参考文献(7)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(2)
  • 二级参考文献(1)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
DDoS检测
攻击误判
源地址分析
威胁响应
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
东南大学学报(自然科学版)
双月刊
1001-0505
32-1178/N
大16开
南京四牌楼2号
28-15
1955
chi
出版文献量(篇)
5216
总下载数(次)
12
总被引数(次)
71314
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导