主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公English
2020-2021年专刊出版计划 微信服务介绍 最新一期:2021年第1期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
文坤,杨家海,李晨曦,程凤娟,尹辉.RoQ攻击的特征提取和检测.软件学报,2015,26(S2):90-99
RoQ攻击的特征提取和检测
Characteristics Extraction and Detection of RoQ Attack
投稿时间:2014-05-02  修订日期:2014-08-22
DOI:
中文关键词:  网络安全  RoQ攻击  异常检测  小波分析  倒频谱
英文关键词:network security  RoQ attack  anomaly detection  wavelet analysis  cepstrum
基金项目:国家自然科学基金(61170211)
作者单位E-mail
文坤 清华大学网络科学与网络空间研究院, 北京 100084
清华信息科学与技术国家实验室(筹)(清华大学), 北京 100084 
 
杨家海 清华大学网络科学与网络空间研究院, 北京 100084
清华信息科学与技术国家实验室(筹)(清华大学), 北京 100084 
yang@cernet.edu.cn 
李晨曦 清华大学网络科学与网络空间研究院, 北京 100084
清华信息科学与技术国家实验室(筹)(清华大学), 北京 100084 
 
程凤娟 河南工业大学信息科学与工程学院, 河南郑州 450001  
尹辉 河南工业大学信息科学与工程学院, 河南郑州 450001  
摘要点击次数: 1403
全文下载次数: 1408
中文摘要:
      降质攻击(RoQ)是一种非典型拒绝服务攻击,具有很强的隐蔽性,大多数传统的基于DoS攻击的检测方法不再适用.迄今为止,有不少学者提出了许多新的方法,但这些检测方法在不同程度上存在误报率较高的情况.为此,提出了一种改进的检测方法,它在分析和提取异常突变特征的基础上,对异常突变的局部流量进行了二次频谱分析,提取了攻击的周期特征,从而提高了检测的精确度.模拟实验及对比分析结果表明,该检测方法的检测精度高,其误报率和漏报率都很低.
英文摘要:
      Reduction of quality (RoQ) attack is an atypical denial of service (DoS) attack, which has a strong concealment. Consequently, most traditional methods of detection are no longer applicable. There are a number of new methods developed recently. However, most of these methods have higher false positive rate in varying degree. In this paper, a novel method is proposed based on the principle of time-frequency analysis with Wavelet multi-resolution and Cepstral technique. First, according to different time-domain characteristics, the potential anomaly is detected and the abrupt change point is located. Secondly, the local traffic around the abrupt change point is analyzed by cepstrum. The potential characteristics of attack periodicity is extracted. By the two-stage detection, this new method ultimately can confirm whether the network is affected by the attack. Results of simulations and real network experiments demonstrate that the presented algorithm can detect RoQ attacks accurately with very low false positive rate and false negative rate.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利