《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 實時的移動互聯網攻擊盲檢測與分析算法
實時的移動互聯網攻擊盲檢測與分析算法
2018年電子技術應用第3期
史二穎1,王 正2
1.常州機電職業技術學院,江蘇 常州213164;2.南京大學 電子科學與工程學院,江蘇 南京210093
摘要: 大規模移動互聯網攻擊檢測算法需要攻擊行為的先驗信息或者需要對攻擊行為進行監督學習,降低了攻擊檢測算法的實時性與實用性,為此提出了一種實時的移動互聯網攻擊盲檢測與分析算法。首先,提取每個時段網絡流量的最大特征值,結合最大特征值與模型階數選擇技術檢測每個時段是否存在攻擊行為;然后,通過特征值分析技術來識別攻擊的類型,識別出特征值的變化細節;最終,設計了相似性分析方案來分析攻擊的端口與時間等細節信息?;谡鎸崒嶒炁c公開網絡流量數據集的仿真結果表明,該算法獲得較高的攻擊檢測準確率。
中圖分類號: TN91;TP393
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.172314
中文引用格式: 史二穎,王正. 實時的移動互聯網攻擊盲檢測與分析算法[J].電子技術應用,2018,44(3):89-93.
英文引用格式: Shi Erying,Wang Zheng. Real-time attacks blind detection and analysis algorithm of mobile internet network[J]. Application of Electronic Technique,2018,44(3):89-93.

Real-time attacks blind detection and analysis algorithm of mobile internet network
Shi Erying1,Wang Zheng2
1.Changzhou Vocational Institute of Mechatronic Technology,Changzhou 213164,China; 2.School of Electronic Science and Engineering,Nanjing University,Nanjing 210093,China
Abstract: Attack detection algorithms of large scale mobile internet network need the prior information of attack behaviors or supervised learning to attack behaviors, so these algorithms is not real time and applicable, a real-time attacks blind detection and analysis algorithm of mobile internet network is proposed to handle that problems. Firstly, the largest eigenvalues for all time frames are extracted, the attack behaviors of each time frame are detected by analysis combined largest eigenvalues with model order. Then, the types of detections are analyzed by eigenvalues analysis technique, and the variations details of the eigenvalues are identified. Lastly, similarity analysis schema are designed to analyze the detail information, such as port count and time. Simulation results based on the real experiment and public network traffic dataset show that the proposed algorithm realizes a good attack detection accuracy.
Key words : mobile internet network;attack detection;network safety;model order selection;distributed denial of service;port scan attack

0 引言

    移動互聯網的攻擊事件可以按照攻擊意圖分為4種類型:DoS攻擊(拒絕服務攻擊)[1]、R2L攻擊(遠程用戶攻擊攻擊)[2]、U2R攻擊(提權攻擊)[2]、Probe攻擊(掃描端口攻擊)[3]分布式拒絕服務攻擊(DDoS)是一種分布式的DoS攻擊技術[4],現有的攻擊檢測算法大多采用監督學習的算法來確定正常行為與異常行為的分類標記,但監督學習類算法在檢測之前需要進行復雜的學習過程,極大地降低了系統的實時性[5]。文獻[6]提取攻擊流量并將流量建模為一個盲源分離過程,提出了基于快速ICA(Independent Component Analysis)的攻擊流特征提取算法,該方案對于RoQ具有較高的檢測準確率,但對于其他類型的攻擊沒有效果。文獻[7]設計了使用信號處理技術建模網絡流量的時間幀,該方案實現了異常網絡流量的盲檢測,但是無法分析與識別攻擊的具體類型與細節信息。

    當前的移動互聯網規模極大,對網絡攻擊技術的計算效率與檢測準確率均具有極高的要求,本文設計了移動互聯網的實時盲檢測與識別算法。將特征分析技術與模型階數選擇技術融合,無監督地檢測網絡攻擊的時段;然后,設計了實時的相似性分析算法,分析網絡攻擊的類型、端口等細節信息?;诠_網絡數據集進行了實驗,結果證明本算法實現了較高的檢測準確率與合理的計算時間。

1 網絡攻擊的檢測與分析技術

    圖1所示是本文網絡攻擊檢測與分析技術的流程框圖,具體步驟:(1)提取每個時段的最大特征值;(2)結合最大特征值與模型階數選擇技術來檢測該時段是否存在攻擊行為;(3)通過特征值分析來識別攻擊的類型;(4)設計了相似性分析方案來分析攻擊的細節信息。

tx3-t1.gif

1.1 數據模型

    本文采用文獻[7]的數據模型,將網絡流量數據集建模為信號累加形式,假設網絡流量為X,合法流量為U,噪聲為N,異常流量為A,則可獲得下式:

tx3-gs1.gif

1.2 時間幀的最大特征

tx3-gs2-4.gif

tx3-gs5-9.gif

1.3 模型階數選擇技術

tx3-1.3-x1.gif

1.4 特征值分析

tx3-1.4-x1.gif

     tx3-1.4-x2.gif

    隨后應當分析攻擊的更多細節信息,設計了余弦相似性分析技術來度量合法流量與異常流量。

1.5 特征相似性分析

    使用余弦相似性度量V(q)的最顯著特征向量與受攻擊時段最顯著特征向量之間的相似性。

1.5.1 時間相似性分析

    合法流量與惡意流量的余弦相似性計算為:

tx3-gs10-12.gif

    圖2所示是將網絡流量添加到特征向量尾端的相似性疊加方案實例。根據式(10)計算sn值,如果sn=1,那么兩個特征向量完全相似,即未檢測到異常,sn值越小表示相似性越低。定義一個相似性閾值l,如果sn<l,表示在第n分鐘檢測到網絡攻擊,因此,是否存在攻擊行為的計算方法為:

tx3-gs13.gif

tx3-t2.gif

1.5.2 端口相似性分析

tx3-gs14.gif

2 實驗與結果分析

2.1 真實場景的實驗與結果分析

2.1.1 實驗環境與參數設置

    實驗的時長為120 min,分為6個時段,每個時段為20 min,每個采樣周期的時間(時隙)是1 min,因此N=20。為每個時段q建立一個流量矩陣tx3-2.1.1-x1.gif協方差為tx3-2.1.1-x2.gif(式(3)),采樣的協方差矩陣為tx3-2.1.1-x3.gif其中q=1,2,…,6。

    實驗開始于14:00,第一個時段從14:00~14:20(q=1),每20 min為一個時段,網絡共設置5個端口。實驗過程中合法用戶進行合法的訪問,攻擊者的攻擊行為如下:在14:54對端口1進行一個端口掃描攻擊,在15:10~15:20對端口1進行synflood攻擊,在15:30~15:40對端口1進行fraggle攻擊。

2.1.2 實驗結果與分析

    本算法獲得網絡流量每個時段的最大特征值,通過流量的特征值分析網絡的攻擊行為,觀察攻擊行為的特征值變化。圖3所示為根據網絡流量的協方差矩陣計算的特征值,用以檢測synflood攻擊行為。圖3中顯示端口1在第4個時段的特征值明顯高于其他時段、其他端口的特征值,與實驗中發動synflood攻擊的時間吻合。

tx3-t3.gif

    圖4所示為根據網絡流量的協方差矩陣計算的特征值,用以檢測fraggle攻擊行為。圖4中顯示端口1在第5個時段的特征值明顯高于其他時段、其他端口的特征值,與實驗中發動fraggle攻擊的時間吻合。

tx3-t4.gif

    圖5所示為根據網絡流量的協方差矩陣計算的特征值,用以檢測端口掃描攻擊行為。圖5中顯示端口1在第3個時段的特征值明顯的高于其他時段、其他端口的特征值,與實驗中發動端口掃描攻擊的時間吻合。

tx3-t5.gif

    表1所示是6個時段對于端口掃描攻擊、synflood攻擊與fraggle攻擊檢測的最大特征值,從表中可看出,在q=4,發生了synflood攻擊,此時的最大特征值約為第二大特征值的21倍;在q=5,發生了fraggle攻擊,此時的最大特征值約為第二大特征值的29 000倍。在q=3,發生了端口掃描攻擊,此時的最大特征值約為第二大特征值的4倍。

tx3-b1.gif

    從表1的結果,可看出攻擊行為導致最大特征值與其他特征值具有顯著的差異。采用樣本協方差矩陣建模synflood攻擊的特征值,采用零均值的協方差矩陣建模端口掃描攻擊的特征值。

2.2 基于DARPA公開數據集的實驗

    基于公開的DARPA 1998數據集[11]進行攻擊檢測實驗,DARPA數據集包含7個星期網絡流量的原報文數據,將流量與標記的攻擊按照日期分組。對每天24小時的網絡流量均進行攻擊檢測與分析,將24小時的網絡流量分為Q個時段,每個時段為60 min(N=60)。對于每個時段q,計算該時段的流量矩陣tx3-2.2-x1.gif實驗流量數據的端口號分別為20,21,22,23,25,79,80,88,107,109,110,113,115,143,161,389,443。

    因為本文主要檢測與分析synflood攻擊與端口掃描攻擊,所以統計了這兩個攻擊的檢測準確率結果。采用TP[12]、FP[12]與誤檢率[13]3個指標評估攻擊檢測的準確率,文獻[14]是近年一種基于統計分析的攻擊檢測算法,與本算法較為接近;文獻[15]是一種基于擴散小波的攻擊檢測算法,該算法對端口掃描攻擊具有較好的效果。

    表2所示是攻擊檢測的實驗結果。本算法對于synflood攻擊的TP值、FP值與誤檢率分別為100%、6%與5%,而文獻[14]的TP結果為82%,明顯低于本算法。雖然本算法具有一定的誤檢率與FP值,但是均較小。本算法對于端口掃描攻擊的TP值、FP值與誤檢率分別為76.92%、8.52%與3.73%,而文獻[15]的TP結果為63.00%,略低于本算法。

tx3-b2.gif

3 結束語

    本文設計了移動互聯網的實時盲檢測與識別算法。將特征分析技術與模型階數選擇技術融合,無監督地檢測網絡攻擊的時段;然后,設計了實時的相似性分析算法,分析網絡攻擊的類型、端口等細節信息。最終,基于真實實驗與公開網絡流量數據集的實驗結果證明了本算法對于synflood攻擊與端口掃描攻擊表現出了較好的效果。

參考文獻

[1] 李昆侖,董寧,關立偉,等.一種改進Kohonen網絡的DoS攻擊檢測算法[J].小型微型計算機系統,2017(3):450-454.

[2] 康松林,劉樂,劉楚楚,等.多層極限學習機在入侵檢測中的應用[J].計算機應用,2015,35(9):2513-2518.

[3] 王輝,劉淑芬,張欣佳.信息系統“Insider threat”分析及其解決方案[J].吉林大學學報(工學版),2006,36(5):809-813.

[4] 姜華林,李立新,黃平,等.有效防御DDoS攻擊的密鑰交換協議的設計研究[J].西南師范大學學報(自然科學版),2009,34(2):127-131.

[5] 楊曉峰,李偉,孫明明,等.基于文本聚類的網絡攻擊檢測方法[J].智能系統學報,2014(1):40-46.

[6] 榮宏,王會梅,鮮明,等.基于快速獨立成分分析的RoQ攻擊檢測方法[J].電子與信息學報,2013,35(10):2307-2313.

[7] TENORIO D,COSTA J,JUNIOR R S.Greatest eigenvalue time vector approach for blind detection of malicious traffic[C].The Eighth International Conference on Forensic Computer Science,2013:46-51.

[8] JIN S,YEUNG D S.A covariance analysis model for DDoS attack detection[C].IEEE International Conference on Communications.IEEE,2004,14:1882-1886.

[9] LAKHINA A,CROVELLA M,DIOT C.Mining anomalies using traffic feature distributions[C].Conference on Applications,Technologies,Architectures,and Protocols for Computer Communications.ACM,2005:217-228.

[10] TENORIO T,BITTENCOURT I I,ISOTANI S,et al.Dataset of two experiments of the application of gamified peer assessment model into online learning environment MeuTutor[J].Data in Brief,2017,12(C):433-437.

[11] OSANAIYE O,CHOO K K R,DLODLO M.Distributed denial of service(DDoS) resilience in cloud:Review and conceptual cloud DDoS mitigation framework[J].Journal of Network & Computer Applications,2016,67(C):147-165.

[12] SENN S.Review of Fleiss,statistical methods for rates and proportions[J].Research Synthesis Methods,2011,2(3):221-222.

[13] BHUYAN M H,BHATTACHARYYA D K,KALITA J K.Network anomaly detection:Methods,systems and tools[J].IEEE Communications Surveys & Tutorials,2014,16(1):303-336.

[14] CAMACHO J,PEREZ-VILLEGAS A,GARCIA-TEODORO P,et al.PCA-based multivariate statistical network monitoring for anomaly detection[J].Computers & Security,2016,59:118-137.

[15] SUN T,TIAN H.Anomaly detection by diffusion wavelet-based analysis on traffic matrix[C].2014 Sixth International Symposium on PAAP,2014:13-15.



作者信息:

史二穎1,王  正2

(1.常州機電職業技術學院,江蘇 常州213164;2.南京大學 電子科學與工程學院,江蘇 南京210093)

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美va日韩va| 亚洲一品av免费观看| 亚洲一区3d动漫同人无遮挡| 久久国产夜色精品鲁鲁99| 老司机aⅴ在线精品导航| 一本久久综合亚洲鲁鲁| 亚洲视频国产视频| 亚洲一区二区三区高清不卡| 国产精品成人久久久久| 国产精品久久国产精品99gif| 欧美久久一级| 欧美黄污视频| 欧美日本亚洲视频| 一区二区欧美日韩| 欧美在线观看网址综合| 亚洲五月婷婷| 久久综合综合久久综合| 欧美天堂亚洲电影院在线观看| 在线欧美电影| 久久成人18免费观看| 在线观看中文字幕亚洲| 亚洲尤物视频在线| 国产精品久久久久久久久免费樱桃| 欧美国产日韩精品| 欧美精品亚洲一区二区在线播放| 久久精品亚洲精品国产欧美kt∨| 国产精自产拍久久久久久蜜| 久久久久免费观看| 久久精品在线观看| 亚洲在线成人| 日韩视频免费观看高清完整版| 欧美日韩一区二区免费视频| 影音先锋另类| 母乳一区在线观看| 国产伦理一区| 国产精品videosex极品| 亚洲欧美色婷婷| 国产麻豆成人精品| 国产精品久久久久久久久借妻| 欧美亚洲自偷自偷| 久久精品人人做人人综合| 亚洲美女视频| 国际精品欧美精品| 一色屋精品视频在线看| 亚洲一区二区久久| 国产精品一区二区久久精品| 亚洲午夜黄色| 久久久中精品2020中文| 欧美在线亚洲在线| 亚洲免费福利视频| 国产精品高清在线| 性色av一区二区三区| 亚洲一区二区三区成人在线视频精品| 精品1区2区| 国产精品美女www爽爽爽| 日韩视频一区二区三区在线播放免费观看| 亚洲欧美精品在线| 欧美久久久久久蜜桃| 欧美成人按摩| 激情小说另类小说亚洲欧美| 亚洲夜间福利| 91久久午夜| 亚洲欧洲精品一区二区精品久久久| 在线观看国产日韩| 久久久久亚洲综合| 国产精品一区免费在线观看| 欧美视频在线免费看| 国内精品模特av私拍在线观看| 欧美视频在线观看视频极品| 亚洲在线一区| 亚洲欧美国产视频| 久久综合伊人| 欧美成人dvd在线视频| 狠狠色噜噜狠狠狠狠色吗综合| 国产乱理伦片在线观看夜一区| 91久久久久久国产精品| 亚洲国产人成综合网站| 欧美大片免费观看| 亚洲国产精品小视频| 激情综合中文娱乐网| 久久久久久久91| 一区二区福利| 欧美高清视频一区二区三区在线观看| 亚洲欧美激情四射在线日| 99国产精品久久久久久久成人热| 欧美视频久久| 美女精品在线观看| 国产永久精品大片wwwapp| 国内精品嫩模av私拍在线观看| 一区二区三区精品久久久| 亚洲日本欧美天堂| 欧美xxx成人| 亚洲国产精彩中文乱码av在线播放| 男男成人高潮片免费网站| 亚洲二区在线观看| 狠狠色伊人亚洲综合成人| 国产精品久久999| 99在线|亚洲一区二区| 欧美精品久久一区二区| 精品1区2区3区4区| 欧美激情视频一区二区三区不卡| 国内精品久久久久久久果冻传媒| 欧美午夜精品久久久久久孕妇| 欧美日韩在线观看一区二区| 伊人色综合久久天天| 国产精品嫩草99a| 中文高清一区| 精品动漫3d一区二区三区| 在线播放中文一区| 久久国产精品色婷婷| 久久精品国产亚洲一区二区| 狠狠色狠狠色综合| 欧美中在线观看| 精品动漫3d一区二区三区免费版| 亚洲免费电影在线观看| 亚洲夜晚福利在线观看| 日韩午夜视频在线观看| 亚洲高清视频一区二区| 国语自产偷拍精品视频偷| 欧美 日韩 国产精品免费观看| 亚洲麻豆国产自偷在线| 校园春色综合网| 一区免费观看| 欧美日韩免费一区二区三区| 亚洲欧美另类在线观看| 一区二区国产在线观看| 浪潮色综合久久天堂| 欧美日韩不卡合集视频| 亚洲视频www| 国产精品久久久久久五月尺| 欧美日韩在线电影| 久久不射电影网| 久久亚洲欧美国产精品乐播| 亚洲电影网站| 欧美v日韩v国产v| 亚洲一区二区久久| 国产综合久久久久影院| 欧美成人乱码一区二区三区| 免费观看成人网| 国产精品视频免费| 国产日韩欧美不卡在线| 亚洲精品国产精品国产自| 韩国v欧美v日本v亚洲v| 欧美视频手机在线| 一区二区三区四区蜜桃| 先锋影音国产一区| 欧美亚洲一区二区在线| 蜜乳av另类精品一区二区| 久久岛国电影| 欧美精品一区视频| 亚洲免费高清| 午夜精品久久99蜜桃的功能介绍| 亚洲黄色av一区| 亚洲国产91| 欧美在线观看视频一区二区三区| 亚洲精品日韩激情在线电影| 久久久视频精品| 亚洲国产高清一区| 亚洲精品国产精品久久清纯直播| 欧美日韩在线播放三区| 久久影音先锋| 亚洲人成亚洲人成在线观看图片| 欧美激情一区二区| 欧美视频在线观看免费| 欧美一区二区三区四区高清| 亚洲一区二区三| 亚洲麻豆国产自偷在线| 亚洲已满18点击进入久久| 亚洲国产综合在线| 激情久久综合| 欧美美女日韩| 久久精品日韩欧美| 国产精品视频一区二区三区| 欧美日韩一区二区三区免费| 亚洲黄色免费| 亚洲三级色网| 欧美三级视频在线播放| 欧美亚洲一级片| 国产一区二区中文字幕免费看| 国产一区二区三区在线观看精品| 欧美精品久久久久久久久老牛影院| 加勒比av一区二区| 午夜宅男久久久| 亚洲精品一区二区三| 亚洲一区在线免费观看| 国产精品久久久久9999高清| 亚洲国产成人在线播放| 欧美日韩国产精品一区| 香蕉久久一区二区不卡无毒影院| 亚洲天堂成人在线观看| 久久久高清一区二区三区| 欧美经典一区二区三区| 欧美午夜久久| 欧美日韩精品一区二区三区| 国产日韩欧美三区| 国产一区 二区 三区一级| 欧美日本中文字幕| 欧美日韩国产色综合一二三四| 欧美激情网站在线观看| 国产视频一区在线观看一区免费| 国内成人精品2018免费看| 裸体丰满少妇做受久久99精品| 国产精品一区免费观看| 黄色日韩网站| 国产精品久久久久久影视| 国产一区二区三区在线观看网站| 亚洲欧洲日产国产网站| 欧美少妇一区| 亚洲免费在线看| 国产一区二区三区免费在线观看| 午夜精品久久久久久久久久久久| 欧美jizzhd精品欧美喷水| 欧美二区在线看| 樱桃国产成人精品视频| 亚洲国产精品一区在线观看不卡| 欧美在线短视频| 亚洲精品中文字幕在线观看| 久久在线免费视频| 免费人成网站在线观看欧美高清| 日韩一区二区精品在线观看| 国内精品久久久久国产盗摄免费观看完整版| 国产精品美女一区二区| 欧美中文在线观看国产| 国产视频一区三区| 欧美日韩精品一区二区三区| 国产精品―色哟哟| 国产亚洲精品久久久久久| 欧美特黄一级大片| 欧美在线国产精品| 娇妻被交换粗又大又硬视频欧美| 国户精品久久久久久久久久久不卡| 欧美精品 国产精品| 午夜精品一区二区三区在线播放| 亚洲一区二区四区| 国产精品久久久久毛片大屁完整版| 亚洲欧洲综合另类| 欧美精品电影在线| 亚洲综合二区| 欧美日韩亚洲天堂| 好吊色欧美一区二区三区视频| 国产色爱av资源综合区| 国产精品扒开腿做爽爽爽视频| 99re6这里只有精品| 一区二区三区中文在线观看| 久久久久99| 狠狠色狠色综合曰曰| 亚洲人成人一区二区在线观看| 亚洲国产精品高清久久久| 亚洲欧美日韩一区二区| 美女精品一区| 欧美一区二区三区免费在线看| 欧美精品一区二区三区在线播放| 久久精品99久久香蕉国产色戒| 亚洲欧美日本在线| 国产精品女人毛片| 国产日产高清欧美一区二区三区| 在线视频精品一| 午夜久久tv| 亚洲欧洲日韩在线| 日韩午夜电影av| 99热免费精品| 国产精品香蕉在线观看| 亚洲国产精品国自产拍av秋霞| 亚洲精品一级| 亚洲伊人久久综合| 欧美日韩一区二区在线| 欧美国产日韩在线观看| 美女亚洲精品| 黄色日韩精品| 在线看片成人| 欧美精品一区二区三区高清aⅴ| 欧美日韩日本视频| 黑丝一区二区三区| 国产精品超碰97尤物18| 在线免费观看视频一区| 91久久一区二区| 最新亚洲视频| 亚洲精品一区二区三区不| 欧美片在线播放| 亚洲每日更新| 久久久久久国产精品mv| 在线精品视频免费观看| 欧美午夜精品久久久久久超碰| 国产亚洲欧美另类中文| 久久久精品2019中文字幕神马| 亚洲高清久久| 国产亚洲精品成人av久久ww| 狠狠色狠狠色综合| 国产精品久久久999| 欧美一区二区三区视频免费播放| 国产伦精品一区二区三区照片91| 亚洲欧美一区二区原创| 国产毛片精品视频| 欧美日韩精品久久久| 黄色成人小视频| 欧美另类久久久品| 亚洲欧美中文在线视频| 国产精品久久久久久妇女6080| 麻豆精品一区二区av白丝在线| 欧美一区二区三区四区在线| 亚洲精品小视频| 亚洲一区高清| 久久成人在线| 亚洲成人原创| 日韩一级大片| 免费国产自线拍一欧美视频| 国产精品一区二区久久久久| 亚洲国产精品视频一区| 亚洲乱码国产乱码精品精98午夜| 欧美日韩一级大片网址| 欧美二区在线看| 一本大道久久精品懂色aⅴ| 免费观看成人www动漫视频| 国产精品美女999| 欧美日韩国产丝袜另类| 久久久久在线| 99视频+国产日韩欧美| 欧美一区二区精品在线| 99re6热在线精品视频播放速度| 老鸭窝毛片一区二区三区| 久久久久久久久久码影片| 久久久久久久高潮| 欧美美女日韩| 欧美在线观看网址综合| 在线观看欧美日本| 亚洲精选中文字幕| 国产精品一二三四区| 欧美视频一区二|