《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于數據預處理的DDoS攻擊檢測方法研究
基于數據預處理的DDoS攻擊檢測方法研究
來源:電子技術應用2013年第1期
高一為, 賴英旭, 吳 歡, 陳偉桐
北京工業大學 計算機學院, 北京100124
摘要: 利用小波分解網絡流量的方法,提出了一種基于數據預處理的分布式拒絕服務DDoS攻擊檢測算法。通過對小尺度流量數據進行預處理,使得短相關的網絡流量體現出長相關性并保持小尺度模型的時間敏感度,滿足了Hurst指數刻畫多分形模型的條件,解決了現有小尺度網絡異常實時檢測方法的缺陷,如Holder指數檢測算法誤報率高、VTP檢測法檢測率不足等問題。
中圖分類號: TP309.5
文獻標識碼: A
文章編號: 0258-7998(2013)01-0139-04
A new method to detect DDoS attack based on data preprocessing
Gao Yiwei, Lai Yingxu, Wu Huan, Chen Weitong
College of Computer, Beijing University of Technology, Beijing 100124, China
Abstract: In this paper, a new algorithm detecting distributed denial of service (DDoS) attack is put forward based on wavelet decomposition of network traffic. Having preprocessed the small-scale traffic data, short related network traffic reflects long correlation and keeps time sensitivity of small scale model.The new method provides the conditions for the Hurst index to depict the multi-fractal models, but also solve the existing small scale network defections of real-time detection, such as the high distorting rate of Holder index detection algorithm and the inadequate detection rates of VTP method.
Key words : distributed denial of service attack; Hurst; multi-fractal; wavelet; abnormal traffic detection

    現有的基于網絡流量的DDoS攻擊檢測方法可以按照對時間尺度的敏感程度進行劃分,通常將小于100 ms的網絡模型稱為小尺度網絡模型,將以小時(hour)或天(day)作為時間單位的網絡模型稱為大尺度網絡模型。基于大尺度網絡模型的檢測方法主要有方差分析法(ANVOA)[1]、泛化似然比檢驗法(Generalized Likelihood Ratio Test)[2]、自適應殘差比較法[3]等,這些方法雖然有較好的檢測率和較低的誤報率,但是因其以hour或day為統計單位而不具備實時檢測的能力。相比之下小尺度網絡模型更適合于實時檢測,但因其表現出多分形性[4]而難以觀測。參考文獻[5]提出的Holder指數檢測法雖然檢測延時短,但是受到短相關性質對網絡流量整體觀測能力不足的影響,誤報率過高。針對這一問題,參考文獻[6]提出了一種基于傳統Hurst指數和Holder指數的分形檢測法,通過判斷網絡流量的實時分形特性,分別采用兩種不同方法進行檢測,雖然提高了分形模型中長相關部分的檢測準確率,但是當流量數據表現出短相關時,誤報問題仍沒有解決。參考文獻[7]提出了一種基于Hurst指數的方差-時間圖法VTP(Variance-Time Plots),試圖利用多分形模型中包含的長相關特性進行檢測。受多分形模型中長相關特性并不明顯的影響,誤報率雖然有所下降,但是檢測率上還存在不足。

    現有小尺度網絡模型通常采用Holder、Hurst等指數進行檢測,Holder指數觀測尺度狹窄、誤報率高;Hurst指數能夠在整體上對流量的自相似性進行刻畫,具有較高的檢測精度,但要求觀測的時間尺度寬,不利于實時檢測。本文提出的基于數據預處理的DDoS攻擊檢測方法在Hurst指數檢測的基礎上,通過提高流量間相關度,滿足了Hurst指數定義對模型長相關程度的要求,從而能夠更準確地對具有多分形特性的流量進行分析。
1 流量預處理
    小尺度網絡模型中包含的網絡業務信息相比大尺度網絡模型少但更為細致,因而也更易受流量的突發性影響。基于流量的DDoS攻擊檢測技術正是利用了流量突發性對統計特性造成的奇異點進行檢測,因此為了降低誤報率就需要降低正常流量發生時對小尺度模型統計特性的影響。最直接的方法就是增加小尺度模型各節點包含的信息量,增強其長相關性。參考文獻[8]就可能影響流量性能的因素提出了假設,并認為均值和方差對多分形有較大影響。本文在參考文獻[8]的基礎上,提出采用滑動平均值來代替原有采樣值的方法,在保證不丟失原有信息特性的前提下,將前后時間節點的特性包含進來,提高了節點中包含的信息量,使得小尺度網絡模型的長相關性增強,同時降低了正常流量發生時對統計特性可能造成的影響。流量預處理方法如式(1)所示:

    小波分解過程中通常采用二進制伸縮的方式,如式

3 DDoS攻擊檢測實驗
    本文采用模擬攻擊的方法對文中提出的網絡異常檢測算法進行測試。
3.1 數據來源
    實驗數據由正常的背景流量和模擬的攻擊流量匯聚而成。
    以北京工業大學某樓層的真實流量為正常流量樣本,采用Wireshark截取上午10:30~11:17之間的全部流量。時間精度為1 ms,包括各類正常訪問的數據包1 620 400個。分別匯聚為精度10 ms的BJUT-10流量和精度為1 s的BJUT-1000流量。
     利用Sprient公司的ThreatEx2600作為攻擊流量的產生工具,模擬了DDoS攻擊中最經典的SYN-Flood攻擊流量,并將攻擊強度以1 000 threats/s的幅度逐漸增加。將攻擊行為分為兩次,分別在小背景流量和大背景流量下進行,小背景流量攻擊發生在100 000 ms,大背景流量發生在200 000 ms。每次攻擊持續180 s,其中流量上升階段30 s,峰值攻擊120 s,流量下降階段30 s。測試環境如圖1所示。

     從實驗結果可以得出,在利用BJUT-10流量模型進行異常檢測時,當攻擊流量達到背景流量36.90%時,攻擊被檢測出來,但檢測完整性較差,僅為2.10%,檢測延遲91.28 s。
    當攻擊增強而背景流量不變時,攻擊的檢測率提高,攻擊檢測完整性也相應提高;當攻擊流量占到總流量91.36%時,檢測率達到100%,檢測完整性達到75.18%,檢測延遲為26.1 s。
    當攻擊強度不變,背景流量發生變化時,在大流量背景下,檢測的完整性較小流量背景下攻擊的檢測完整性和檢測率差距較大,檢測延遲明顯降低。
4 與典型算法對比
    為了驗證本文算法的性能,采用相同的實驗數據與典型檢測方法進行了對比測試。
4.1 Holder指數檢測法
    本文重現了參考文獻[6]中的Holder指數計算方法,并將關鍵實驗參數設置為λ=0.9,s=10。
4.2 傳統Hurst指數檢測法
    根據參考文獻[6-7]中的Hurst指數檢測法,因Hurst指數檢測法只適用于大尺度的網絡模型,即時間敏感度大于1 s的網絡模型,因此本文采用BJUT-1000流量進行模擬檢測。采用db(3)小波分解,小波分解層數為j=10,小波移動尺度k=1,時間區間n=10。
4.3 性能比較
    本文模擬的DDoS攻擊包含了30 s攻擊速率上升的過程,因此檢測延遲在一定程度上反應了檢測算法對攻擊發生初期(0 s~30 s)的檢測能力。
    從圖5可以看出本文方法在檢測延遲上同Holder指數檢測法性能相當。從算法誤報率上看,本文方法誤報率較Holder指數檢測法有明顯改善。因而本文方法在檢測率和檢測完整性上優于其他兩種檢測算法。如圖6所示。

    本文提出了一種基于多分形模型數據預處理的異常檢測方法。利用小波分解的方法對網絡流量進行分析。通過增加數據間相關性使得短相關的流量數據具備一定的長相關特性,而長相關數據的特性更加明顯。同時使用Hurst指數方差平均值對攻擊流量進行檢測。相比于現有的實時檢測算法,其誤報率明顯降低,并保持較低的檢測延遲,提高了檢測率和檢測完整性。
參考文獻
[1] JOSEPH L H, FAN Z, PEIWEZ S. Characterizing normal operation of a Web Server:application to workload forecasting and problem detection[C].Proceedings of the Computer Measurement Grouy, 1998.
[2] THOTTAN M, JI C Y. Statistical detection of enterprise network problem [J]. Journal of Network and Systems Management, 1999,7(1):27-45.
[3] 曹敏, 程東年, 張建輝,等.基于自適應閾值的網絡流量異常檢測算法[J].計算機工程, 2009,35(19):164-167.
[4] ABRY P, VEITCH D, Wavelet analysis of long-range dependence traffic[J]. IEEE Trans on Information Theory, 1998,44(1):2-15.
[5] 任義龍, 劉淵, 一種基于Holder指數的DDoS攻擊檢測方法[J]. 計算機應用研究, 2011,28(2):724-727.
[6] 任義龍, 劉淵. 一種基于小波分析的DDoS攻擊檢測方法[J/OL].[2011-09-29]. http://www.cnki.net/kcms/detail/11.2127.tp.20110929.1037.054.html.
[7] 李金明, 王汝傳.基于VTP方法的DDoS攻擊實時監測技術研究[J]. 電子學報, 2007,35(4):791-796.
[8] 胡俊, 譚獻海, 覃宇飛.基于小波技術的網絡流量分析與刻畫[J]. 計算機應用, 2007,27(11):2659-2665.
[9] 任勛益, 王汝傳, 祁正華. 消失矩對小波分析求解自相似參數Hurst的影響研究[J], 電子與信息學報, 2007,29(9):2257-2261.
[10] 任勛益, 王汝傳, 王海艷. 基于自相似檢測DDoS攻擊的小波分析方法[J]. 通信學報, 2006,27(5):6-11.
[11] 李永利, 劉貴忠, 王海軍,等.自相似數據流的Hurst指數小波求解法分析[J].電子與信息學報, 2003,25(1):100-105.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美成人免费全部| 国产精品一区二区在线观看网站| 亚洲欧美国产高清va在线播| 99国产欧美久久久精品| 亚洲国产精品电影在线观看| 欧美中文日韩| 久久国产精品网站| 欧美在线亚洲| 亚洲成色www8888| 久久精品视频导航| 亚洲国产精品久久人人爱蜜臀 | 亚洲国产美女| 亚洲国产一区在线观看| 亚洲国产日韩欧美一区二区三区| 在线播放日韩欧美| 亚洲国产乱码最新视频| 亚洲精品久久久蜜桃| 亚洲激情国产| 一本久久综合亚洲鲁鲁五月天| 99视频国产精品免费观看| 在线亚洲激情| 亚洲欧美一区二区三区久久| 性色av一区二区三区| 久久精品国产一区二区三区| 亚洲国产精品一区二区第四页av| 亚洲精一区二区三区| 9久草视频在线视频精品| 亚洲手机在线| 性欧美暴力猛交另类hd| 久久精品国产精品亚洲精品| 麻豆成人av| 欧美男人的天堂| 国产精品第2页| 国产亚洲精品bt天堂精选| 伊人久久综合| 99热在这里有精品免费| 亚洲尤物影院| 亚洲黑丝一区二区| 在线视频精品一| 欧美一区二区视频在线观看2020 | 欧美日韩精品是欧美日韩精品| 国产精品久久久久免费a∨| 国产日韩欧美在线播放不卡| 在线观看欧美精品| 99热这里只有精品8| 亚洲在线播放| 久久精品一本久久99精品| 99国产精品视频免费观看一公开| 亚洲综合99| 老**午夜毛片一区二区三区| 欧美日韩成人一区| 国产日韩一区二区三区在线播放| 在线观看欧美日韩国产| 亚洲精品字幕| 欧美一区二区网站| 99re国产精品| 久久精品夜色噜噜亚洲aⅴ| 欧美电影免费观看高清完整版| 欧美天天视频| 极品中文字幕一区| 在线视频你懂得一区| 欧美伊人精品成人久久综合97 | 久久高清国产| 欧美日韩国产精品专区| 国产精品一区二区黑丝| 亚洲电影成人| 午夜精品一区二区三区在线播放 | 亚洲国产精品va在线观看黑人| 亚洲性视频h| 亚洲精品欧美日韩| 久久成人国产| 欧美日韩在线综合| 激情婷婷欧美| 亚洲综合99| 99精品福利视频| 久久久噜噜噜久久中文字幕色伊伊| 欧美精品一区二区三区在线看午夜| 国产欧美精品在线播放| 亚洲精选中文字幕| 亚洲福利视频二区| 亚洲欧美成人一区二区三区| 欧美成人免费小视频| 国产日韩欧美综合在线| 亚洲私拍自拍| 夜夜嗨av一区二区三区| 久久亚洲欧洲| 国产精品一区二区三区观看| 99国产精品| 亚洲开发第一视频在线播放| 久久精品视频在线| 国产精品久久久久毛片软件 | 亚洲素人一区二区| 欧美国产日本| 一区二区在线视频观看| 欧美一区二区三区播放老司机| 亚洲综合另类| 欧美香蕉大胸在线视频观看| 亚洲人永久免费| 亚洲精品国产日韩| 另类尿喷潮videofree| 国内精品视频在线观看| 亚洲免费视频一区二区| 亚洲永久免费精品| 欧美日韩亚洲综合一区| 亚洲日本精品国产第一区| 91久久国产综合久久蜜月精品| 久久精品最新地址| 国产亚洲二区| 香蕉乱码成人久久天堂爱免费| 亚洲欧美日韩精品综合在线观看| 欧美色图天堂网| 99视频一区二区| 亚洲视频第一页| 欧美日韩中文字幕精品| 亚洲免费观看| 国产精品99久久久久久人| 欧美日韩国产成人在线免费| 亚洲精品日韩一| 一区二区三区不卡视频在线观看| 欧美女同视频| 亚洲美女视频在线观看| 在线亚洲伦理| 欧美婷婷六月丁香综合色| 亚洲私拍自拍| 欧美在线1区| 国产在线高清精品| 亚洲激情精品| 欧美久久九九| 99精品欧美一区二区三区| 亚洲影院免费| 国产色视频一区| 久久狠狠婷婷| 欧美电影资源| 一本色道久久加勒比88综合| 亚洲欧美日韩国产一区二区| 国产精品一区一区三区| 欧美一区久久| 欧美成人免费小视频| 亚洲九九精品| 亚洲欧美在线免费| 国产在线国偷精品产拍免费yy| 亚洲激情网站| 欧美日韩午夜视频在线观看| 亚洲午夜在线| 久久久国产视频91| 1024成人| 一区二区三区www| 国产精品一区亚洲| 亚洲福利精品| 欧美日韩免费在线观看| 亚洲综合精品四区| 久久久青草婷婷精品综合日韩| **网站欧美大片在线观看| 在线综合欧美| 国产精品一区在线观看你懂的| 亚洲第一精品影视| 欧美日韩国产一区二区| 亚洲欧美日韩国产综合精品二区| 久久综合狠狠综合久久综青草| 91久久精品国产91性色tv| 亚洲影视综合| 精品91视频| 亚洲在线观看免费| 狠狠色狠狠色综合人人| 99视频有精品| 国产综合18久久久久久| 99国产一区二区三精品乱码| 国产精品在线看| 亚洲日本va在线观看| 国产精品久久久久久模特 | 亚洲成色777777女色窝| 亚洲一区二区三区四区在线观看| 国产日产亚洲精品| 亚洲精品美女| 国产欧美一区二区三区另类精品| 亚洲国产天堂久久综合| 国产精品欧美日韩一区二区| 久久精品一区二区三区不卡| 欧美日韩亚洲91| 亚洲国产精品久久久久秋霞不卡| 欧美午夜视频网站| 亚洲狠狠丁香婷婷综合久久久| 国产精品vvv| 亚洲人成网站777色婷婷| 国产日韩一区在线| 亚洲视频axxx| 亚洲第一二三四五区| 欧美亚洲专区| 日韩亚洲不卡在线| 暖暖成人免费视频| 午夜视频久久久久久| 欧美日韩一区三区| 91久久午夜| 国产日韩欧美不卡在线| 中文成人激情娱乐网| 亚洲大胆av| 久久偷窥视频| 亚洲免费影视| 国产精品hd| 一区二区三区导航|