线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于攻击特征的ARMA预测模型的DDoS攻击检测方法

程杰仁 殷建平 刘运 刘湘辉 蔡志平 计算机工程与科学 2010年第04期

摘要:分布式拒绝服务(DDOS)攻击检测是网络安全领域的研究热点。本文提出一个能综合反映DDoS攻击流的流量突发性、流非对称性、源IP地址分布性和目标IP地址集中性等多个本质特征的IP流特征(IFFV)算法,采用线性预测技术,为正常网络流的IFFV时间序列建立了简单高效的ARMA(2,1)预测模型,进而设计了一种基于IFFV预测模型的DDoS攻击检测方法(DDDP)。为了提高方法的检测准确度,提出了一种报警评估机制,减少预测误差或网络流噪声所带来的误报。实验结果表明,DDDP检测方法能够迅速、有效地检测DDoS攻击,降低误报率。

关键词:网络安全分布式拒绝服务线性预测攻击特征arma模型

单位:国防科技大学计算机学院 湖南长沙410073 湘南学院数学系 湖南郴州423000

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

计算机工程与科学

北大期刊

¥624.00

关注 46人评论|5人关注