首页 | 官方网站   微博 | 高级检索  
     

基于流量矩阵和Kalman滤波的DDoS攻击检测方法
引用本文:颜若愚.基于流量矩阵和Kalman滤波的DDoS攻击检测方法[J].计算机科学,2014,41(3):176-180.
作者姓名:颜若愚
作者单位:河南财经政法大学计算机与信息工程学院 郑州450002
基金项目:本文受国家自然科学基金项目(61101211,5),湖南省自然科学基金项目(11JJ9010),河南省自然科学基金项目(132300410337),河南省教育厅项目(13B520901)资助
摘    要:针对分布式拒绝服务(DDoS)攻击产生的流量往往对路由器造成难以承受的负担的问题,提出一种既能减轻路由器负荷又能快速准确检测DDoS攻击的方法。该方法首先在路由器中构造端口对之间的流量矩阵来准确描述DDoS攻击的流量汇聚特性,然后利用Kalman滤波对流量矩阵进行估计,接着使用GLR统计测试进行异常检测,进而判断路由器端口是否受到DDoS攻击。最后,基于实际数据进行了仿真实验,结果表明,所提方法相比主成分分析(PCA)方法具有更高的检测率、更低的误检率和更小的检测延迟。

关 键 词:分布式拒绝服务  卡尔曼滤波  异常检测  流量分析  流量矩阵
收稿时间:2013/5/16 0:00:00
修稿时间:9/2/2013 12:00:00 AM

DDoS Attacks Detection Method Based on Traffic Matrix and Kalman Filter
YAN Ruo-yu.DDoS Attacks Detection Method Based on Traffic Matrix and Kalman Filter[J].Computer Science,2014,41(3):176-180.
Authors:YAN Ruo-yu
Affiliation:College of Computer and Information Engineering,Henan University of Economics and Law,Zhengzhou 450002,China
Abstract:
Keywords:Distributed denial of service  Kalman filter  Anomaly detection  Traffic analysis  Traffic matrix
本文献已被 CNKI 等数据库收录!
点击此处可从《计算机科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号