基于快速独立成分分析的RoQ攻击检测方法
本文选题:网络安全 + 降质服务攻击 ; 参考:《电子与信息学报》2013年10期
【摘要】:降质服务(Reduction of Quality,RoQ)攻击比传统的拒绝服务攻击(Denial of Service,DoS)攻击更具有隐秘性和多变性,这使得检测该攻击十分困难。为提高检测准确率并及时定位攻击源,该文将攻击流量提取建模为一个盲源分离过程,提出了基于快速ICA(Independent Component Analysis)的攻击流特征提取算法,从若干观测网络和终端设备中分离出RoQ攻击流,然后提取表征攻击流的特征参数。接着设计了一种基于支持向量机的协同检测系统和检测算法,通过用已标记的有攻击和无攻击的样本训练SVM分类器,最终实现RoQ攻击的检测。仿真结果表明该方法能够有效检测并定位伪造IP地址的RoQ攻击,检测率达到90%以上,而选取合适的ICA参数会提高检测效果。
[Abstract]:The quality reduction of quality Control (QoS) attack is more secretive and variable than the traditional denial of Service (dos) attack, which makes it very difficult to detect the attack.In order to improve the detection accuracy and locate the attack source in time, the attack flow extraction is modeled as a blind source separation process, and an attack flow feature extraction algorithm based on fast ICA(Independent Component analysis is proposed.The RoQ attack flow is separated from several observation networks and terminal devices, and the characteristic parameters representing the attack flow are extracted.Then, a cooperative detection system and detection algorithm based on support vector machine are designed. Finally, the detection of RoQ attacks is realized by training SVM classifier with labeled attack and non-attack samples.The simulation results show that this method can detect and locate the RoQ attack of forged IP address effectively, and the detection rate is over 90%, and the detection effect can be improved by selecting appropriate ICA parameters.
【作者单位】: 国防科技大学电子信息系统复杂电磁环境效应国家重点实验室;
【分类号】:TP393.08
【参考文献】
相关期刊论文 前3条
1 付卫红;杨小牛;刘乃安;;基于四阶累积量的稳健的通信信号盲分离算法[J];电子与信息学报;2008年08期
2 欧世峰;高颖;赵晓晖;;自适应组合型盲源分离算法及其优化方案[J];电子与信息学报;2011年05期
3 何炎祥;曹强;刘陶;韩奕;熊琦;;一种基于小波特征提取的低速率DoS检测方法[J];软件学报;2009年04期
【共引文献】
相关期刊论文 前10条
1 张纯;杨俊安;叶丰;;基于小波分量奇异值分解的单通道盲分离算法[J];电子测量与仪器学报;2011年11期
2 孙科学;成谢锋;;一种心音信号盲源分离方法[J];电子测量与仪器学报;2012年06期
3 张华;冯大政;庞继勇;;基于二阶统计量的语音信号时域卷积盲分离算法[J];电子与信息学报;2010年05期
4 吴黎兵;徐翱;何炎祥;王超;;针对RED的LDoS攻击模型[J];华中科技大学学报(自然科学版);2010年09期
5 周刚;刘渊;;低速率TCP拒绝服务攻击的小波检测方法[J];计算机工程与应用;2011年32期
6 黄会营;李小光;洪俊芳;;快速定点独立向量分析在语音信号盲分离中的应用[J];河南师范大学学报(自然科学版);2012年06期
7 马建红;姬莉霞;文坤;;Shrew攻击对拥塞控制协议的影响及仿真分析[J];河南科技大学学报(自然科学版);2013年04期
8 陈友;程学旗;杨森;;面向网络论坛的高质量主题发现[J];软件学报;2011年08期
9 李红星;陶长春;林波;;基于子空间和小波降噪的盲信号干扰抑制算法[J];数字通信;2012年01期
10 张延良;李赓;刘R,
本文编号:1764438
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1764438.html