《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 實時的移動互聯網攻擊盲檢測與分析算法
實時的移動互聯網攻擊盲檢測與分析算法
2018年電子技術應用第3期
史二穎1,王 正2
1.常州機電職業技術學院,江蘇 常州213164;2.南京大學 電子科學與工程學院,江蘇 南京210093
摘要: 大規模移動互聯網攻擊檢測算法需要攻擊行為的先驗信息或者需要對攻擊行為進行監督學習,降低了攻擊檢測算法的實時性與實用性,為此提出了一種實時的移動互聯網攻擊盲檢測與分析算法。首先,提取每個時段網絡流量的最大特征值,結合最大特征值與模型階數選擇技術檢測每個時段是否存在攻擊行為;然后,通過特征值分析技術來識別攻擊的類型,識別出特征值的變化細節;最終,設計了相似性分析方案來分析攻擊的端口與時間等細節信息。基于真實實驗與公開網絡流量數據集的仿真結果表明,該算法獲得較高的攻擊檢測準確率。
中圖分類號: TN91;TP393
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.172314
中文引用格式: 史二穎,王正. 實時的移動互聯網攻擊盲檢測與分析算法[J].電子技術應用,2018,44(3):89-93.
英文引用格式: Shi Erying,Wang Zheng. Real-time attacks blind detection and analysis algorithm of mobile internet network[J]. Application of Electronic Technique,2018,44(3):89-93.

Real-time attacks blind detection and analysis algorithm of mobile internet network
Shi Erying1,Wang Zheng2
1.Changzhou Vocational Institute of Mechatronic Technology,Changzhou 213164,China; 2.School of Electronic Science and Engineering,Nanjing University,Nanjing 210093,China
Abstract: Attack detection algorithms of large scale mobile internet network need the prior information of attack behaviors or supervised learning to attack behaviors, so these algorithms is not real time and applicable, a real-time attacks blind detection and analysis algorithm of mobile internet network is proposed to handle that problems. Firstly, the largest eigenvalues for all time frames are extracted, the attack behaviors of each time frame are detected by analysis combined largest eigenvalues with model order. Then, the types of detections are analyzed by eigenvalues analysis technique, and the variations details of the eigenvalues are identified. Lastly, similarity analysis schema are designed to analyze the detail information, such as port count and time. Simulation results based on the real experiment and public network traffic dataset show that the proposed algorithm realizes a good attack detection accuracy.
Key words : mobile internet network;attack detection;network safety;model order selection;distributed denial of service;port scan attack

0 引言

    移動互聯網的攻擊事件可以按照攻擊意圖分為4種類型:DoS攻擊(拒絕服務攻擊)[1]、R2L攻擊(遠程用戶攻擊攻擊)[2]、U2R攻擊(提權攻擊)[2]、Probe攻擊(掃描端口攻擊)[3]分布式拒絕服務攻擊(DDoS)是一種分布式的DoS攻擊技術[4],現有的攻擊檢測算法大多采用監督學習的算法來確定正常行為與異常行為的分類標記,但監督學習類算法在檢測之前需要進行復雜的學習過程,極大地降低了系統的實時性[5]。文獻[6]提取攻擊流量并將流量建模為一個盲源分離過程,提出了基于快速ICA(Independent Component Analysis)的攻擊流特征提取算法,該方案對于RoQ具有較高的檢測準確率,但對于其他類型的攻擊沒有效果。文獻[7]設計了使用信號處理技術建模網絡流量的時間幀,該方案實現了異常網絡流量的盲檢測,但是無法分析與識別攻擊的具體類型與細節信息。

    當前的移動互聯網規模極大,對網絡攻擊技術的計算效率與檢測準確率均具有極高的要求,本文設計了移動互聯網的實時盲檢測與識別算法。將特征分析技術與模型階數選擇技術融合,無監督地檢測網絡攻擊的時段;然后,設計了實時的相似性分析算法,分析網絡攻擊的類型、端口等細節信息。基于公開網絡數據集進行了實驗,結果證明本算法實現了較高的檢測準確率與合理的計算時間。

1 網絡攻擊的檢測與分析技術

    圖1所示是本文網絡攻擊檢測與分析技術的流程框圖,具體步驟:(1)提取每個時段的最大特征值;(2)結合最大特征值與模型階數選擇技術來檢測該時段是否存在攻擊行為;(3)通過特征值分析來識別攻擊的類型;(4)設計了相似性分析方案來分析攻擊的細節信息。

tx3-t1.gif

1.1 數據模型

    本文采用文獻[7]的數據模型,將網絡流量數據集建模為信號累加形式,假設網絡流量為X,合法流量為U,噪聲為N,異常流量為A,則可獲得下式:

tx3-gs1.gif

1.2 時間幀的最大特征

tx3-gs2-4.gif

tx3-gs5-9.gif

1.3 模型階數選擇技術

tx3-1.3-x1.gif

1.4 特征值分析

tx3-1.4-x1.gif

     tx3-1.4-x2.gif

    隨后應當分析攻擊的更多細節信息,設計了余弦相似性分析技術來度量合法流量與異常流量。

1.5 特征相似性分析

    使用余弦相似性度量V(q)的最顯著特征向量與受攻擊時段最顯著特征向量之間的相似性。

1.5.1 時間相似性分析

    合法流量與惡意流量的余弦相似性計算為:

tx3-gs10-12.gif

    圖2所示是將網絡流量添加到特征向量尾端的相似性疊加方案實例。根據式(10)計算sn值,如果sn=1,那么兩個特征向量完全相似,即未檢測到異常,sn值越小表示相似性越低。定義一個相似性閾值l,如果sn<l,表示在第n分鐘檢測到網絡攻擊,因此,是否存在攻擊行為的計算方法為:

tx3-gs13.gif

tx3-t2.gif

1.5.2 端口相似性分析

tx3-gs14.gif

2 實驗與結果分析

2.1 真實場景的實驗與結果分析

2.1.1 實驗環境與參數設置

    實驗的時長為120 min,分為6個時段,每個時段為20 min,每個采樣周期的時間(時隙)是1 min,因此N=20。為每個時段q建立一個流量矩陣tx3-2.1.1-x1.gif協方差為tx3-2.1.1-x2.gif(式(3)),采樣的協方差矩陣為tx3-2.1.1-x3.gif其中q=1,2,…,6。

    實驗開始于14:00,第一個時段從14:00~14:20(q=1),每20 min為一個時段,網絡共設置5個端口。實驗過程中合法用戶進行合法的訪問,攻擊者的攻擊行為如下:在14:54對端口1進行一個端口掃描攻擊,在15:10~15:20對端口1進行synflood攻擊,在15:30~15:40對端口1進行fraggle攻擊。

2.1.2 實驗結果與分析

    本算法獲得網絡流量每個時段的最大特征值,通過流量的特征值分析網絡的攻擊行為,觀察攻擊行為的特征值變化。圖3所示為根據網絡流量的協方差矩陣計算的特征值,用以檢測synflood攻擊行為。圖3中顯示端口1在第4個時段的特征值明顯高于其他時段、其他端口的特征值,與實驗中發動synflood攻擊的時間吻合。

tx3-t3.gif

    圖4所示為根據網絡流量的協方差矩陣計算的特征值,用以檢測fraggle攻擊行為。圖4中顯示端口1在第5個時段的特征值明顯高于其他時段、其他端口的特征值,與實驗中發動fraggle攻擊的時間吻合。

tx3-t4.gif

    圖5所示為根據網絡流量的協方差矩陣計算的特征值,用以檢測端口掃描攻擊行為。圖5中顯示端口1在第3個時段的特征值明顯的高于其他時段、其他端口的特征值,與實驗中發動端口掃描攻擊的時間吻合。

tx3-t5.gif

    表1所示是6個時段對于端口掃描攻擊、synflood攻擊與fraggle攻擊檢測的最大特征值,從表中可看出,在q=4,發生了synflood攻擊,此時的最大特征值約為第二大特征值的21倍;在q=5,發生了fraggle攻擊,此時的最大特征值約為第二大特征值的29 000倍。在q=3,發生了端口掃描攻擊,此時的最大特征值約為第二大特征值的4倍。

tx3-b1.gif

    從表1的結果,可看出攻擊行為導致最大特征值與其他特征值具有顯著的差異。采用樣本協方差矩陣建模synflood攻擊的特征值,采用零均值的協方差矩陣建模端口掃描攻擊的特征值。

2.2 基于DARPA公開數據集的實驗

    基于公開的DARPA 1998數據集[11]進行攻擊檢測實驗,DARPA數據集包含7個星期網絡流量的原報文數據,將流量與標記的攻擊按照日期分組。對每天24小時的網絡流量均進行攻擊檢測與分析,將24小時的網絡流量分為Q個時段,每個時段為60 min(N=60)。對于每個時段q,計算該時段的流量矩陣tx3-2.2-x1.gif實驗流量數據的端口號分別為20,21,22,23,25,79,80,88,107,109,110,113,115,143,161,389,443。

    因為本文主要檢測與分析synflood攻擊與端口掃描攻擊,所以統計了這兩個攻擊的檢測準確率結果。采用TP[12]、FP[12]與誤檢率[13]3個指標評估攻擊檢測的準確率,文獻[14]是近年一種基于統計分析的攻擊檢測算法,與本算法較為接近;文獻[15]是一種基于擴散小波的攻擊檢測算法,該算法對端口掃描攻擊具有較好的效果。

    表2所示是攻擊檢測的實驗結果。本算法對于synflood攻擊的TP值、FP值與誤檢率分別為100%、6%與5%,而文獻[14]的TP結果為82%,明顯低于本算法。雖然本算法具有一定的誤檢率與FP值,但是均較小。本算法對于端口掃描攻擊的TP值、FP值與誤檢率分別為76.92%、8.52%與3.73%,而文獻[15]的TP結果為63.00%,略低于本算法。

tx3-b2.gif

3 結束語

    本文設計了移動互聯網的實時盲檢測與識別算法。將特征分析技術與模型階數選擇技術融合,無監督地檢測網絡攻擊的時段;然后,設計了實時的相似性分析算法,分析網絡攻擊的類型、端口等細節信息。最終,基于真實實驗與公開網絡流量數據集的實驗結果證明了本算法對于synflood攻擊與端口掃描攻擊表現出了較好的效果。

參考文獻

[1] 李昆侖,董寧,關立偉,等.一種改進Kohonen網絡的DoS攻擊檢測算法[J].小型微型計算機系統,2017(3):450-454.

[2] 康松林,劉樂,劉楚楚,等.多層極限學習機在入侵檢測中的應用[J].計算機應用,2015,35(9):2513-2518.

[3] 王輝,劉淑芬,張欣佳.信息系統“Insider threat”分析及其解決方案[J].吉林大學學報(工學版),2006,36(5):809-813.

[4] 姜華林,李立新,黃平,等.有效防御DDoS攻擊的密鑰交換協議的設計研究[J].西南師范大學學報(自然科學版),2009,34(2):127-131.

[5] 楊曉峰,李偉,孫明明,等.基于文本聚類的網絡攻擊檢測方法[J].智能系統學報,2014(1):40-46.

[6] 榮宏,王會梅,鮮明,等.基于快速獨立成分分析的RoQ攻擊檢測方法[J].電子與信息學報,2013,35(10):2307-2313.

[7] TENORIO D,COSTA J,JUNIOR R S.Greatest eigenvalue time vector approach for blind detection of malicious traffic[C].The Eighth International Conference on Forensic Computer Science,2013:46-51.

[8] JIN S,YEUNG D S.A covariance analysis model for DDoS attack detection[C].IEEE International Conference on Communications.IEEE,2004,14:1882-1886.

[9] LAKHINA A,CROVELLA M,DIOT C.Mining anomalies using traffic feature distributions[C].Conference on Applications,Technologies,Architectures,and Protocols for Computer Communications.ACM,2005:217-228.

[10] TENORIO T,BITTENCOURT I I,ISOTANI S,et al.Dataset of two experiments of the application of gamified peer assessment model into online learning environment MeuTutor[J].Data in Brief,2017,12(C):433-437.

[11] OSANAIYE O,CHOO K K R,DLODLO M.Distributed denial of service(DDoS) resilience in cloud:Review and conceptual cloud DDoS mitigation framework[J].Journal of Network & Computer Applications,2016,67(C):147-165.

[12] SENN S.Review of Fleiss,statistical methods for rates and proportions[J].Research Synthesis Methods,2011,2(3):221-222.

[13] BHUYAN M H,BHATTACHARYYA D K,KALITA J K.Network anomaly detection:Methods,systems and tools[J].IEEE Communications Surveys & Tutorials,2014,16(1):303-336.

[14] CAMACHO J,PEREZ-VILLEGAS A,GARCIA-TEODORO P,et al.PCA-based multivariate statistical network monitoring for anomaly detection[J].Computers & Security,2016,59:118-137.

[15] SUN T,TIAN H.Anomaly detection by diffusion wavelet-based analysis on traffic matrix[C].2014 Sixth International Symposium on PAAP,2014:13-15.



作者信息:

史二穎1,王  正2

(1.常州機電職業技術學院,江蘇 常州213164;2.南京大學 電子科學與工程學院,江蘇 南京210093)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲激情一区二区三区| 亚洲无限乱码一二三四麻| 99re这里只有精品6| 亚洲二区在线| 在线播放中文一区| 精品91视频| 在线播放亚洲一区| 在线国产精品一区| 一区二区视频在线观看| 黑人中文字幕一区二区三区 | 一本一本久久| 一本色道久久88精品综合| 99re热这里只有精品视频| 亚洲精品在线观| 亚洲美女网站| av成人福利| 在线视频一区观看| 亚洲天堂av在线免费观看| 国产精品99久久久久久www| 这里只有精品视频| 亚洲一区国产| 欧美亚洲一区| 久久精品国亚洲| 亚洲精品视频二区| 夜夜夜久久久| 亚洲在线国产日韩欧美| 欧美一区二区三区成人| 久久精品国产一区二区三| 久久久夜夜夜| 欧美激情一区二区久久久| 欧美日韩成人在线视频| 欧美日韩中文字幕| 国产精品日韩一区| 国外成人在线| 亚洲国产精品久久精品怡红院| 亚洲欧洲日产国产网站| 99在线观看免费视频精品观看| 亚洲午夜精品视频| 欧美亚洲在线| 亚洲人成在线观看网站高清| av成人激情| 欧美一区二区视频观看视频| 老鸭窝毛片一区二区三区| 欧美日韩国产二区| 国产精品影片在线观看| 黄色成人免费观看| 亚洲日本欧美天堂| 亚洲免费伊人电影在线观看av| 欧美一区二区高清| 亚洲精品久久久久久一区二区| 一区二区三区欧美日韩| 欧美一区二区三区视频在线 | 亚洲国产精品久久久久秋霞不卡| 99在线热播精品免费| 欧美亚洲综合另类| 亚洲毛片在线免费观看| 午夜日韩电影| 欧美成人午夜免费视在线看片| 欧美日韩亚洲国产精品| 国产区精品在线观看| 亚洲国产精品成人精品| 亚洲免费在线精品一区| 亚洲黄色天堂| 亚洲欧美中文日韩v在线观看| 麻豆成人综合网| 国产精品视频一区二区高潮| 在线观看视频亚洲| 亚洲一区二区三区在线| 亚洲欧洲精品天堂一级| 性欧美激情精品| 欧美成人官网二区| 国产精品视频一区二区高潮| 亚洲福利久久| 欧美亚洲一区在线| 亚洲视频日本| 麻豆av一区二区三区久久| 国产精品老牛| 91久久久久| 久久成人这里只有精品| 亚洲天堂免费在线观看视频| 免费成人高清在线视频| 国产欧美一区二区精品性| 亚洲精品国产拍免费91在线| 欧美一区在线直播| 亚洲在线一区二区| 欧美精品一区二区三区在线播放 | 99精品国产热久久91蜜凸| 亚洲电影专区| 欧美一级久久久久久久大片| 欧美精品在线一区| 亚洲电影免费| 亚洲综合另类| 亚洲在线成人精品| 欧美精品一区在线观看| 在线不卡免费欧美| 久久福利毛片| 久久电影一区| 国产精品亚洲一区| 中日韩美女免费视频网址在线观看| 亚洲国产精品一区二区久| 久久精品国产99精品国产亚洲性色| 欧美午夜免费影院| 亚洲精品九九| 亚洲六月丁香色婷婷综合久久| 麻豆九一精品爱看视频在线观看免费 | 亚洲一区二区免费看| 在线亚洲观看| 欧美日韩久久| 91久久久国产精品| 亚洲日本欧美日韩高观看| 久久久久久久999精品视频| 国产欧美精品日韩精品| 亚洲一区二区免费看| 亚洲一区二区三区中文字幕| 欧美日韩一区二区视频在线观看| 亚洲精品网址在线观看| 亚洲精品综合| 欧美理论电影在线播放| 亚洲日本一区二区| 一本色道婷婷久久欧美| 欧美精品一区视频| 亚洲精品国产精品国产自| 日韩一区二区电影网| 欧美另类变人与禽xxxxx| 亚洲日本中文字幕| 夜夜嗨av一区二区三区网页| 欧美日韩爆操| av成人福利| 午夜久久资源| 国产日韩一区在线| 久久狠狠亚洲综合| 你懂的国产精品永久在线| 亚洲国产你懂的| 日韩一区二区精品| 欧美视频中文字幕在线| 亚洲一区精品在线| 久久不见久久见免费视频1| 国产欧美一区二区白浆黑人| 欧美在线视频二区| 老司机免费视频久久| 亚洲国内精品| 亚洲一级黄色| 国产精品乱码人人做人人爱| 性色av一区二区三区| 久久综合中文| 亚洲精品一区在线观看香蕉| 中文国产一区| 国产日韩亚洲欧美| 亚洲激情在线播放| 欧美理论电影在线播放| 亚洲性线免费观看视频成熟| 久久久美女艺术照精彩视频福利播放| 在线不卡视频| 亚洲色无码播放| 国产日韩欧美精品一区| 亚洲电影自拍| 欧美三级欧美一级| 亚洲欧美伊人| 欧美成人亚洲成人日韩成人| 99re热精品| 久久久夜夜夜| 亚洲美女毛片| 久久国产精品黑丝| 亚洲黄色在线观看| 亚洲综合精品一区二区| 狠狠做深爱婷婷久久综合一区| 日韩一二三区视频| 国产美女精品在线| 亚洲美女av在线播放| 国产精品午夜在线观看| 亚洲欧洲日韩女同| 国产精品久久久爽爽爽麻豆色哟哟| 久久精品女人天堂| 欧美日韩中文| 久久精品国产一区二区三| 欧美日韩精品免费| 久久精品女人| 国产精品久久久久久久7电影| 亚洲高清在线视频| 国产精品国码视频| 91久久久精品| 国产精品试看| 亚洲人成艺术| 国产婷婷色综合av蜜臀av| 亚洲免费观看在线观看| 国产午夜精品美女毛片视频| 99精品国产一区二区青青牛奶| 国产亚洲欧美激情| 亚洲小视频在线| 亚洲国产精品t66y| 久久精品中文字幕一区二区三区| 亚洲美女91| 男女精品网站| 欧美在线观看你懂的| 欧美三区在线| 亚洲精品视频一区二区三区| 国产亚洲午夜| 午夜精品久久一牛影视| 亚洲乱码国产乱码精品精天堂| 久久女同互慰一区二区三区|