基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测
作者:
作者单位:

作者简介:

吴志军(1965-),男,河南固始人,博士,教授,博士生导师,CCF专业会员,主要研究领域为网络信息安全;李红军(1992-),男,学士,主要研究领域为网络信息安全;刘亮(1991-),男,硕士,主要研究领域为网络信息安全;张景安(1989-),男,硕士,主要研究领域为低速率拒绝服务攻击的检测;岳猛(1984-),男,博士,讲师,主要研究领域为网络信息安全;雷缙(1982-),女,讲师,主要研究领域为网络信息安全.

通讯作者:

吴志军,E-mail:zhijun-wu@163.com

中图分类号:

TP309

基金项目:

国家自然科学基金委员会与中国民航局联合基金(U1933108);天津市教委科研项目(2019KJ117)


Detection of LDoS Attacks Based on Wavelet Energy Entropy and Hidden Semi-Markov Models
Author:
Affiliation:

Fund Project:

Joint Foundation of National Natural Science Foundation of China and Civil Aviation Adminstration of China (U1933108); Scienti?c Research Project of Tianjin Municipal Education Commission (2019KJ117)

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    低速率拒绝服务(low-rate denial of service,简称LDoS)攻击采用周期性发送短脉冲数据包的方式攻击云计算平台和大数据中心,导致连接用户的路由器丢包和数据链路传输性能下降.LDoS攻击流量平均速率很低,具有极强的隐蔽性,很难被检测到.在分析LDoS攻击流量的基础上,通过小波变换得到网络流量的小波能谱熵,并以此作为隐半马尔可夫模型(HSMM)的输入,设计采用HSMM网络模型的LDoS攻击判决分类器,提出了基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测方法.该检测方法在NS-2和Test-bed环境中分别进行了测试.实验结果表明,该方法具有较好的检测性能,通过假设检验得出检测率为96.81%.

    Abstract:

    Low-rate denial of service (LDoS) attack can cause the packets loss of the legitimate users and reduce the transmission performance of the transport system by sending short bursts of packets periodically. The LDoS attack flows always mix with the legitimate traffic, hence, it is hard to be detected. This study designs an LDoS attack classifier based on network model, which uses hidden semi-Markov model (HSMM), and deploys a decision indicator to detect LDoS attacks. In this method, wavelet transform is exploited to compute the network traffic’s wavelet energy spectrum entropy, which is used as the input of the HSMM. The proposed detection method has been evaluated in NS-2 and Test-bed, and experimental results show that it achieves a better performance with detection rate of 96.81%.

    参考文献
    相似文献
    引证文献
引用本文

吴志军,李红军,刘亮,张景安,岳猛,雷缙.基于小波能谱熵和隐半马尔可夫模型的LDoS攻击检测.软件学报,2020,31(5):1549-1562

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2018-01-26
  • 最后修改日期:2018-05-17
  • 录用日期:
  • 在线发布日期: 2020-05-18
  • 出版日期: 2020-05-06
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号