首页> 中文期刊> 《通信学报》 >一种基于相似度的DDoS攻击检测方法

一种基于相似度的DDoS攻击检测方法

         

摘要

在分析了网络流量构成的基础上,提出了基于相似度的DDoS检测方法.这种方法不是简单的根据流量的突变来检测网络状况,而是从分析攻击对流量分布的影响着手.首先对网络流量进行高频统计,然后对其相邻时刻进行相似度分析,根据相似度的变化来发现异常.从大量的实验结果可以看出基于相似度的检测方法能够比较有效的发现大流量背景下,攻击流量并没有引起整个网络流量显著变化的DDoS攻击,因此更适合大规模网络的异常检测.

著录项

  • 来源
    《通信学报》 |2004年第7期|176-184|共9页
  • 作者单位

    哈尔滨工业大学,计算机信息安全研究中心,黑龙江,哈尔滨,150001;

    哈尔滨工业大学,计算机信息安全研究中心,黑龙江,哈尔滨,150001;

    哈尔滨工业大学,计算机信息安全研究中心,黑龙江,哈尔滨,150001;

    哈尔滨工业大学,计算机信息安全研究中心,黑龙江,哈尔滨,150001;

    哈尔滨工业大学,计算机信息安全研究中心,黑龙江,哈尔滨,150001;

    哈尔滨工业大学,计算机信息安全研究中心,黑龙江,哈尔滨,150001;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络;
  • 关键词

    异常检测; DDoS检测; 相似度; 高频统计;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号