《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于數據預處理的DDoS攻擊檢測方法研究
基于數據預處理的DDoS攻擊檢測方法研究
來源:電子技術應用2013年第1期
高一為, 賴英旭, 吳 歡, 陳偉桐
北京工業大學 計算機學院, 北京100124
摘要: 利用小波分解網絡流量的方法,提出了一種基于數據預處理的分布式拒絕服務DDoS攻擊檢測算法。通過對小尺度流量數據進行預處理,使得短相關的網絡流量體現出長相關性并保持小尺度模型的時間敏感度,滿足了Hurst指數刻畫多分形模型的條件,解決了現有小尺度網絡異常實時檢測方法的缺陷,如Holder指數檢測算法誤報率高、VTP檢測法檢測率不足等問題。
中圖分類號: TP309.5
文獻標識碼: A
文章編號: 0258-7998(2013)01-0139-04
A new method to detect DDoS attack based on data preprocessing
Gao Yiwei, Lai Yingxu, Wu Huan, Chen Weitong
College of Computer, Beijing University of Technology, Beijing 100124, China
Abstract: In this paper, a new algorithm detecting distributed denial of service (DDoS) attack is put forward based on wavelet decomposition of network traffic. Having preprocessed the small-scale traffic data, short related network traffic reflects long correlation and keeps time sensitivity of small scale model.The new method provides the conditions for the Hurst index to depict the multi-fractal models, but also solve the existing small scale network defections of real-time detection, such as the high distorting rate of Holder index detection algorithm and the inadequate detection rates of VTP method.
Key words : distributed denial of service attack; Hurst; multi-fractal; wavelet; abnormal traffic detection

    現有的基于網絡流量的DDoS攻擊檢測方法可以按照對時間尺度的敏感程度進行劃分,通常將小于100 ms的網絡模型稱為小尺度網絡模型,將以小時(hour)或天(day)作為時間單位的網絡模型稱為大尺度網絡模型?;诖蟪叨染W絡模型的檢測方法主要有方差分析法(ANVOA)[1]、泛化似然比檢驗法(Generalized Likelihood Ratio Test)[2]、自適應殘差比較法[3]等,這些方法雖然有較好的檢測率和較低的誤報率,但是因其以hour或day為統計單位而不具備實時檢測的能力。相比之下小尺度網絡模型更適合于實時檢測,但因其表現出多分形性[4]而難以觀測。參考文獻[5]提出的Holder指數檢測法雖然檢測延時短,但是受到短相關性質對網絡流量整體觀測能力不足的影響,誤報率過高。針對這一問題,參考文獻[6]提出了一種基于傳統Hurst指數和Holder指數的分形檢測法,通過判斷網絡流量的實時分形特性,分別采用兩種不同方法進行檢測,雖然提高了分形模型中長相關部分的檢測準確率,但是當流量數據表現出短相關時,誤報問題仍沒有解決。參考文獻[7]提出了一種基于Hurst指數的方差-時間圖法VTP(Variance-Time Plots),試圖利用多分形模型中包含的長相關特性進行檢測。受多分形模型中長相關特性并不明顯的影響,誤報率雖然有所下降,但是檢測率上還存在不足。

    現有小尺度網絡模型通常采用Holder、Hurst等指數進行檢測,Holder指數觀測尺度狹窄、誤報率高;Hurst指數能夠在整體上對流量的自相似性進行刻畫,具有較高的檢測精度,但要求觀測的時間尺度寬,不利于實時檢測。本文提出的基于數據預處理的DDoS攻擊檢測方法在Hurst指數檢測的基礎上,通過提高流量間相關度,滿足了Hurst指數定義對模型長相關程度的要求,從而能夠更準確地對具有多分形特性的流量進行分析。
1 流量預處理
    小尺度網絡模型中包含的網絡業務信息相比大尺度網絡模型少但更為細致,因而也更易受流量的突發性影響?;诹髁康腄DoS攻擊檢測技術正是利用了流量突發性對統計特性造成的奇異點進行檢測,因此為了降低誤報率就需要降低正常流量發生時對小尺度模型統計特性的影響。最直接的方法就是增加小尺度模型各節點包含的信息量,增強其長相關性。參考文獻[8]就可能影響流量性能的因素提出了假設,并認為均值和方差對多分形有較大影響。本文在參考文獻[8]的基礎上,提出采用滑動平均值來代替原有采樣值的方法,在保證不丟失原有信息特性的前提下,將前后時間節點的特性包含進來,提高了節點中包含的信息量,使得小尺度網絡模型的長相關性增強,同時降低了正常流量發生時對統計特性可能造成的影響。流量預處理方法如式(1)所示:

    小波分解過程中通常采用二進制伸縮的方式,如式

3 DDoS攻擊檢測實驗
    本文采用模擬攻擊的方法對文中提出的網絡異常檢測算法進行測試。
3.1 數據來源
    實驗數據由正常的背景流量和模擬的攻擊流量匯聚而成。
    以北京工業大學某樓層的真實流量為正常流量樣本,采用Wireshark截取上午10:30~11:17之間的全部流量。時間精度為1 ms,包括各類正常訪問的數據包1 620 400個。分別匯聚為精度10 ms的BJUT-10流量和精度為1 s的BJUT-1000流量。
     利用Sprient公司的ThreatEx2600作為攻擊流量的產生工具,模擬了DDoS攻擊中最經典的SYN-Flood攻擊流量,并將攻擊強度以1 000 threats/s的幅度逐漸增加。將攻擊行為分為兩次,分別在小背景流量和大背景流量下進行,小背景流量攻擊發生在100 000 ms,大背景流量發生在200 000 ms。每次攻擊持續180 s,其中流量上升階段30 s,峰值攻擊120 s,流量下降階段30 s。測試環境如圖1所示。

     從實驗結果可以得出,在利用BJUT-10流量模型進行異常檢測時,當攻擊流量達到背景流量36.90%時,攻擊被檢測出來,但檢測完整性較差,僅為2.10%,檢測延遲91.28 s。
    當攻擊增強而背景流量不變時,攻擊的檢測率提高,攻擊檢測完整性也相應提高;當攻擊流量占到總流量91.36%時,檢測率達到100%,檢測完整性達到75.18%,檢測延遲為26.1 s。
    當攻擊強度不變,背景流量發生變化時,在大流量背景下,檢測的完整性較小流量背景下攻擊的檢測完整性和檢測率差距較大,檢測延遲明顯降低。
4 與典型算法對比
    為了驗證本文算法的性能,采用相同的實驗數據與典型檢測方法進行了對比測試。
4.1 Holder指數檢測法
    本文重現了參考文獻[6]中的Holder指數計算方法,并將關鍵實驗參數設置為λ=0.9,s=10。
4.2 傳統Hurst指數檢測法
    根據參考文獻[6-7]中的Hurst指數檢測法,因Hurst指數檢測法只適用于大尺度的網絡模型,即時間敏感度大于1 s的網絡模型,因此本文采用BJUT-1000流量進行模擬檢測。采用db(3)小波分解,小波分解層數為j=10,小波移動尺度k=1,時間區間n=10。
4.3 性能比較
    本文模擬的DDoS攻擊包含了30 s攻擊速率上升的過程,因此檢測延遲在一定程度上反應了檢測算法對攻擊發生初期(0 s~30 s)的檢測能力。
    從圖5可以看出本文方法在檢測延遲上同Holder指數檢測法性能相當。從算法誤報率上看,本文方法誤報率較Holder指數檢測法有明顯改善。因而本文方法在檢測率和檢測完整性上優于其他兩種檢測算法。如圖6所示。

    本文提出了一種基于多分形模型數據預處理的異常檢測方法。利用小波分解的方法對網絡流量進行分析。通過增加數據間相關性使得短相關的流量數據具備一定的長相關特性,而長相關數據的特性更加明顯。同時使用Hurst指數方差平均值對攻擊流量進行檢測。相比于現有的實時檢測算法,其誤報率明顯降低,并保持較低的檢測延遲,提高了檢測率和檢測完整性。
參考文獻
[1] JOSEPH L H, FAN Z, PEIWEZ S. Characterizing normal operation of a Web Server:application to workload forecasting and problem detection[C].Proceedings of the Computer Measurement Grouy, 1998.
[2] THOTTAN M, JI C Y. Statistical detection of enterprise network problem [J]. Journal of Network and Systems Management, 1999,7(1):27-45.
[3] 曹敏, 程東年, 張建輝,等.基于自適應閾值的網絡流量異常檢測算法[J].計算機工程, 2009,35(19):164-167.
[4] ABRY P, VEITCH D, Wavelet analysis of long-range dependence traffic[J]. IEEE Trans on Information Theory, 1998,44(1):2-15.
[5] 任義龍, 劉淵, 一種基于Holder指數的DDoS攻擊檢測方法[J]. 計算機應用研究, 2011,28(2):724-727.
[6] 任義龍, 劉淵. 一種基于小波分析的DDoS攻擊檢測方法[J/OL].[2011-09-29]. http://www.cnki.net/kcms/detail/11.2127.tp.20110929.1037.054.html.
[7] 李金明, 王汝傳.基于VTP方法的DDoS攻擊實時監測技術研究[J]. 電子學報, 2007,35(4):791-796.
[8] 胡俊, 譚獻海, 覃宇飛.基于小波技術的網絡流量分析與刻畫[J]. 計算機應用, 2007,27(11):2659-2665.
[9] 任勛益, 王汝傳, 祁正華. 消失矩對小波分析求解自相似參數Hurst的影響研究[J], 電子與信息學報, 2007,29(9):2257-2261.
[10] 任勛益, 王汝傳, 王海艷. 基于自相似檢測DDoS攻擊的小波分析方法[J]. 通信學報, 2006,27(5):6-11.
[11] 李永利, 劉貴忠, 王海軍,等.自相似數據流的Hurst指數小波求解法分析[J].電子與信息學報, 2003,25(1):100-105.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久久视频精品| 欧美激情亚洲精品| 欧美色道久久88综合亚洲精品| 亚洲综合国产精品| 欧美xxx成人| 欧美一区二区三区视频在线观看| 久久久久久尹人网香蕉| 午夜精品久久久久久99热| 伊人男人综合视频网| 99精品久久| 欧美日韩在线直播| 亚洲人成网站色ww在线| 免费久久99精品国产自在现线| 国产深夜精品福利| 亚洲欧美文学| 国产精品成人一区二区三区吃奶| 国产精品qvod| 亚洲二区在线观看| 国产日产高清欧美一区二区三区| 久久精品国亚洲| 亚洲人成77777在线观看网| 欧美精品一区二区三区在线看午夜| 国产精品美女一区二区| 欧美大片18| 999在线观看精品免费不卡网站| 亚洲精品之草原avav久久| 欧美亚洲免费高清在线观看| 欧美日韩高清在线播放| 一区二区三区在线高清| 亚洲大胆av| 国产在线视频不卡二| 国产精品视频精品视频| 一区二区自拍| 国产精品a久久久久| 猫咪成人在线观看| 亚洲国产日韩综合一区| 狠狠色综合播放一区二区| 亚洲第一色中文字幕| 国产丝袜美腿一区二区三区| 国产欧美日本| 免费短视频成人日韩| 欧美日韩精品免费在线观看视频| 一区二区三区免费看| 亚洲欧洲日本一区二区三区| 亚洲国产精品专区久久| 国产一区二区精品久久99| 免费成人在线观看视频| 亚洲国产成人av| 极品少妇一区二区三区精品视频| 国产精品综合av一区二区国产馆| 欧美美女视频| 一区二区视频免费在线观看| 亚洲欧洲在线看| 国产精品久久久91| 久久综合导航| 欧美日韩国产综合视频在线观看| 国产精品成人在线| 久久久国产精彩视频美女艺术照福利| 在线精品亚洲| 亚洲精品欧美精品| 一区二区亚洲精品国产| 久久成人免费视频| 99re6这里只有精品视频在线观看| 亚洲欧美欧美一区二区三区| 国产精品亚发布| 在线视频欧美一区| 亚洲高清在线观看一区| 在线成人激情视频| 亚洲一二三区在线观看| 欧美多人爱爱视频网站| 狼人天天伊人久久| 一区在线免费观看| 久久影院亚洲| 欧美色欧美亚洲另类二区| 欧美激情第4页| 国产一区二区久久久| 一区二区三区成人| 亚洲一区欧美| 欧美日韩中文字幕综合视频| 国产精品色一区二区三区| 亚洲欧美日韩成人| 免费观看欧美在线视频的网站| 亚洲九九精品| 亚洲国产天堂久久国产91| 激情自拍一区| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产精品亚洲激情| 国产精品久久久99| 亚洲精品乱码久久久久久日本蜜臀| 久久久av水蜜桃| 国产精品一区二区a| 欧美成人高清| 国产日韩欧美日韩大片| 午夜亚洲视频| 日韩一级黄色片| 欧美中文字幕在线| 国产亚洲精品福利| 亚洲国产日韩一区二区| 亚洲人永久免费| 亚洲日韩视频| 国产一区二区三区久久| 中文在线一区| 国产精品久99| 久久久精品午夜少妇| 国产一区深夜福利| 亚洲精品久久久久久下一站| 免费久久久一本精品久久区| 亚洲伊人网站| 亚洲美女诱惑| 久久成人av少妇免费| 性久久久久久久久| 欧美亚洲成人精品| 国产日产亚洲精品系列| 欧美全黄视频| 国产精品亚发布| 欧美日韩mp4| 亚洲视频专区在线| 亚洲欧美日韩国产成人精品影院| 久久久久久久欧美精品| 亚洲一区二区三区久久| 亚洲电影欧美电影有声小说| 日韩视频免费在线观看| 黄网站色欧美视频| 国产精品久久看| 国产精品一级在线| 欧美 日韩 国产一区二区在线视频| 欧美系列亚洲系列| 欧美日韩一区在线观看视频| 久久露脸国产精品| 亚洲三级电影全部在线观看高清| 国产主播一区二区三区| 久久久久久婷| 亚洲欧美日韩国产综合精品二区| 久久国产精品黑丝| 久久婷婷麻豆| 亚洲免费人成在线视频观看| 亚洲精品色图| 亚洲尤物视频在线| 国产精品美腿一区在线看| 国产精品第一页第二页第三页| 国产欧美日韩中文字幕在线| 国产欧美视频在线观看| 国产欧美日韩精品一区| 亚洲高清在线观看| 欧美一区二区三区电影在线观看| 亚洲黑丝在线| 亚洲欧美中日韩| 好看的av在线不卡观看| 国产一区二区在线观看免费播放| 亚洲深夜激情| 黄色亚洲大片免费在线观看| 9久草视频在线视频精品| 亚洲主播在线| 在线亚洲伦理| 欧美电影免费观看高清| 日韩视频一区二区三区在线播放| 最新精品在线| 亚洲男女毛片无遮挡| 欧美成人精品激情在线观看| 国产精品网红福利| 欧美一区二区三区免费视频| 欧美精彩视频一区二区三区| 国产视频精品va久久久久久| 国产女主播一区二区三区| 亚洲视频图片小说| 宅男噜噜噜66国产日韩在线观看| 国产欧美精品一区二区色综合| 欧美大胆人体视频| 欧美精品一区二区精品网| 欧美日韩精品欧美日韩精品一| 乱码第一页成人| 欧美日韩国产小视频在线观看| 在线观看成人av| 亚洲乱码日产精品bd| 亚洲欧美日韩视频二区| 欧美自拍偷拍午夜视频| 亚洲日韩欧美视频一区| 日韩亚洲综合在线| 久久伊人亚洲| 日韩一本二本av| 欧美男人的天堂| 国产亚洲精品资源在线26u| 亚洲一区二区在线免费观看| 欧美日韩视频一区二区| 欧美日韩激情网| 欧美韩日一区二区三区| 免费成人在线视频网站| 一区二区三区欧美在线观看| 免费日韩精品中文字幕视频在线| 亚洲肉体裸体xxxx137| 亚洲人久久久| 可以看av的网站久久看| 亚洲美女色禁图| 欧美日韩一视频区二区| 午夜亚洲性色福利视频| 国产乱码精品一区二区三区忘忧草| 一色屋精品亚洲香蕉网站| 99pao成人国产永久免费视频| 亚洲最新视频在线播放| 亚洲女人小视频在线观看| 欧美一级片在线播放| 国产精品久久久亚洲一区| 欧美日韩亚洲视频一区| 久久av一区二区三区| 一区二区免费在线视频| 国产精品男人爽免费视频1| 欧美亚洲尤物久久| 欧美国产成人在线| 欧美成人一区在线| 欧美日韩一区高清| 亚洲视频在线一区| 亚洲福利视频网站| 欧美二区在线观看| 久久激情五月激情| 国语自产精品视频在线看8查询8| 激情久久久久久| 国产综合色一区二区三区| 狠狠入ady亚洲精品经典电影| 久久精品一区二区| 欧美h视频在线| 久久久噜噜噜久久久| 久久精品国产第一区二区三区最新章节| 久久综合影音| 亚洲在线视频一区| 欧美大胆成人| 欧美高清视频一区二区| 久久精品理论片| 国产精品久久国产愉拍| 国产日本欧美在线观看| 欧美巨乳在线| 在线播放日韩| 亚洲精品欧美| 欧美日韩一区二区在线播放| 亚洲黄网站黄| 日韩视频在线你懂得| 老牛国产精品一区的观看方式| 欧美一区视频在线| 国产精品乱人伦中文| 欧美日韩另类综合| 快射av在线播放一区| 影音先锋亚洲电影| 欧美精品www在线观看| 欧美丰满少妇xxxbbb| 欧美日韩一区免费| 欧美一级视频精品观看| 国产精品成人va在线观看| 一区二区三区欧美在线观看| 久久精品欧美日韩| 夜夜嗨av一区二区三区四季av| 久久亚洲影音av资源网| 日韩一级在线| 亚洲欧美日韩国产一区二区三区| 国产一区91精品张津瑜| 欧美日韩精选| 欧美性大战久久久久久久蜜臀| 国产欧美韩国高清| 国产日韩精品视频一区| 国产精品伊人日日| 夜久久久久久| 欧美视频在线观看视频极品| 亚洲欧洲美洲综合色网| 99国产欧美久久久精品| 99精品欧美一区| 欧美国产日韩精品免费观看| 黑人操亚洲美女惩罚| 亚洲国产成人高清精品| 亚洲一区综合| 欧美一级在线播放| 久久精品欧美日韩| 亚洲一二区在线| 欧美在线免费播放| 欧美成人一二三| 国产日韩一区二区三区在线| 国产精品久久久久久超碰| 欧美午夜精品理论片a级按摩| 91久久午夜| 国产欧美精品在线| 久久精品国产精品亚洲综合| 亚洲精品你懂的| 欧美一级视频免费在线观看| 亚洲一二三四区| 香蕉精品999视频一区二区| 欧美日韩亚洲视频一区| 亚洲乱码一区二区| 99视频国产精品免费观看| 午夜在线精品偷拍| 亚洲主播在线播放| 国产精品人人做人人爽人人添| 欧美一级理论片| 亚洲免费视频中文字幕| 久久久精品国产免费观看同学| 久久久久久久久伊人| 欧美噜噜久久久xxx| 欧美成年人视频| 国产精品资源在线观看| 麻豆视频一区二区| 免费在线一区二区| 亚洲女同精品视频| 亚洲毛片一区二区| 国产精品久久久久毛片大屁完整版| 伊人成人网在线看| 亚洲精品少妇网址| 香蕉久久夜色精品| 亚洲天堂久久| 亚洲茄子视频| 一区二区三区四区五区在线| 国产精品v一区二区三区| 美日韩丰满少妇在线观看| 亚洲国产日日夜夜| 久久―日本道色综合久久| 欧美私人网站| 亚洲在线电影| 国产欧美日韩在线播放| 欧美成va人片在线观看| 国产一区二区精品| 亚洲一区欧美一区| 欧美国产国产综合| 国产精品久久久久久久电影| 亚洲精品影院| 免费中文日韩| 国产综合色一区二区三区| 欧美日韩国产综合视频在线| 亚洲国产精品va在线看黑人| 国产精品乱子乱xxxx| 欧美一区二区三区在线观看视频| 久久综合久久综合九色| 亚洲精品乱码久久久久久按摩观| 欧美成人精品在线播放|