- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于用户 网络行为模型的 DDoS 攻击检测
滕 建, 陈骏君, 赵 英
(北京化工大学信息中心 北京 100029)
摘 要 随着信息技术的飞速发展,网络安全问题愈发重要 。其中,DDoS攻击检测一直是网络安全领域
研究的难点问题 。针对此问题,提出一种新的DDoS攻击检测方法UNBM,该方法基于用户网络行为模
型,利用数据挖掘技术挖掘网络用户网络流量中的频繁模式来表达网络行为 。此外,为解决网络行为漂
移问题对检测准确率的影响,给出了网络行为模型的更新策略 。通过与 k-NN,SVM,C4. 5等主流DDoS
检测方法的实验对比表明,所提方法对DDoS攻击具有优秀的检测效果。
关键词 DDoS检测,行为模型,闭合频繁模式
中图法分类号 TP311 文献标识码 A
DDoS Attack Detection Based on User Network Behavior Model
TENG Jian ,CHEN Jun-jun ,ZHAO Ying
万方数据
第10A期 滕建,等:基于用户网络行为模型的DDoS攻击检测 17
Net—
为模型的DDoS攻击检测方法UNBM(User
2用户网络行为模型
Behavior
work Model)。
本文贡献如下:1)利用数据挖掘技术挖掘网络 为了进行DDoS攻击检测,必须先构建正常的
用户网络流量中的频繁模式来表达网络行为;2)提 用户网络行为模型。此外,由于用户的网络行为习
出一种新的DDoS攻击检测方法,构建用户网络行惯是随时间变化的,在构建模型时必须考虑到用户
为模型,利用当前流量行为与行为模型的相似度识 网络行为的漂移。因此,本文采用闭合频繁模式来
构建正常的用户网络行为模型,并设计模型更新策
别DDoS攻击;3)为解决网络行为漂移问题对检测
准确率的影响,给出了网络行为模型的更新策略。 略,用于消除用户网络行为漂移对模型检测准确率
本第1节介绍了论文的整体架构;第2节讨论 的影响。
通过闭合频繁模式构建用户行为模型、DDoS检测算2.1闭合频繁模式
法及模型更新策略;第3节对所提方法进行实验和 频繁模式(frequentpattern),也称频繁项集,表
验证;最后总结全文。 示一个数据集合中频繁出现且具有代表性的数据模
式[6]。对于网络流量数据,一条频繁模式可以表示
1 整体架构
用户的一条网络行为,通过对频繁模式的挖掘与分
不同于传统的DDoS检测,本文采用基于用户析,可以建立用户的网络行为模型。
网络行为的方法进行检测。该方法使用计费系统认 下面给出相关概念的定义:给定一个事务集合
证信息识别流量所属用户,挖掘流量数据中的基于 D,D中包含N条事务,每个事务用t来表示,tE
时间衰减的闭合频繁模式,并利用该频繁模式来表 D。j为所有项的集合:{a,,以。,…,aM},其中每个事
达用户网络行为和构建用户网络行为模型,通过匹 务t是由J中不同的项组成的非空子集:{i,,i。,…,
配当前用户网络流量与行为模型的相似度判断是否 i。),i,∈J,1≤i≤m。
存在攻击。 定义1(支持度计数)模式P的支持度计数定
基于用户网络行为模型的DDoS检测的整体流义为事务集合D中包含模式P的
您可能关注的文档
- 河南省乡村“三治融合”治理模式实施问题及对策研究.pdf
- 黑龙江省地方政府公共危机管理问题研究.pdf
- 鹤岗市资源型城市转型升级中政府协同治理研究.pdf
- 后LTE时代分组传送网优化思路探讨.pdf
- 湖北省高速公路联网收费中心网络安全社会化维护的思考.pdf
- 互联网使用对公共服务满意度的影响--基于CSS2019数据的实证研究.pdf
- 互适模型视角下成都市垃圾分类政策执行问题研究——以成都市金牛区金韦社区为例.pdf
- 环保激励政策对钢铁企业的减排效应及异质性研究.pdf
- 黄昊_构建三大体系应对医院网络安全新挑战.pdf
- 黄河中游省份节水政策工具的选择与优化——基于山西省节水政策文本的内容分析.pdf
- 初中数学课堂等待时间与教学目标达成的关联性研究教学研究课题报告.docx
- 2025年新能源汽车充电网络优化覆盖基础设施规划.docx
- 高中物理教学中的科学思维与科学探究能力培养研究教学研究课题报告.docx
- 初中生科技实践活动与科技教师专业发展探讨教学研究课题报告.docx
- 初中生对AI在德育教学中价值观引导辅助系统的应用接受度研究课题报告教学研究课题报告.docx
- 11月旅客运输量预计同增7.1,国内航空燃油附加费本周上调.docx
- 新课程改革背景下教师数字能力培养与职业发展规划研究教学研究课题报告.docx
- 生成式AI辅助下的高校课堂互动教学模式创新与评价教学研究课题报告.docx
- 小学数学课堂教师理答对学生数学思维能力培养的实践研究教学研究课题报告.docx
- 基于人工智能教育专项课题的初中数学智能辅助教学策略研究教学研究课题报告.docx
最近下载
- 小学语文二年级上册课件 《大禹治水》第一课时.ppt VIP
- 解读《GB_T 33761-2024绿色产品评价通则》全面解读.docx VIP
- DB62_T 5135-2025 建设项目环境影响评价 碳排放.docx VIP
- DB62T 3064-2024 绿色建筑评价标准.pdf VIP
- DB62_T 2825-2025 川贝母栽培技术规程.docx VIP
- 小学语文二年级上册课件 《大禹治水》第二课时.ppt VIP
- DB62T 2968-2019 雷电灾害鉴定技术规范.pdf VIP
- DB62T 4894-2024 花椒农业气象观测规范.docx VIP
- DB62T 4899-2024 梨品种 早玉DB62T 4899-2024 梨品种 早玉.docx VIP
- 新疆交投集团招聘笔试真题2024.docx VIP
初级会计持证人
专注于经营管理类文案的拟写、润色等,本人已有10余年相关工作经验,具有扎实的文案功底,尤善于各种框架类PPT文案,并收集有数百万份各层级、各领域规范类文件。欢迎大家咨询!
原创力文档


文档评论(0)