首页 | 本学科首页   官方微博 | 高级检索  
     

基于改进的候选组合频繁模式的LDoS攻击检测
引用本文:王传安,王亚军,贾丙静,杨遡. 基于改进的候选组合频繁模式的LDoS攻击检测[J]. 盐城工学院学报(自然科学版), 2011, 24(2): 50-54
作者姓名:王传安  王亚军  贾丙静  杨遡
作者单位:1. 安徽科技学院,安徽凤阳233100;江苏大学计算机与通信工程学院,江苏镇江212013
2. 安徽科技学院,安徽凤阳,233100
3. 江苏大学计算机与通信工程学院,江苏镇江,212013
基金项目:安徽省自然科学研究项目,安徽科技学院青年科研基金项目
摘    要:低速率拒绝服务(LDoS)也被称为脉冲式拒绝服务,在攻击检测与防范方法上计算复杂、难以实现。针对此问题,分析了针对TCP拥塞控制机制的LDoS的数据流分布特性,通过设置流信息熵阈值定位出可疑IP流对,采用改进的候选组合频繁模式挖掘算法,将候选频繁端口模式在FP树路径中进行匹配来发现LDoS攻击及其攻击特性。仿真实验表明,该方法能够有效的检测LDoS攻击。

关 键 词:频繁模式  低速率拒绝服务攻击  TCP拥塞控制  数据挖掘

Detecting LDoS Attacks based on Improved Candidate Combination Frequent Pattern
WANG Chuan-An,WANG Ya-Jun,JIA Bing-Jing,YANG Su. Detecting LDoS Attacks based on Improved Candidate Combination Frequent Pattern[J]. Journal of Yancheng Institute of Technology(Natural Science Edition), 2011, 24(2): 50-54
Authors:WANG Chuan-An  WANG Ya-Jun  JIA Bing-Jing  YANG Su
Affiliation:WANG Chuan-An1,2,WANG Ya-Jun1,JIA Bing-Jing1,YANG Su2 (1.Anhui Science and Technology University,Anhui Fengyang 233100,China,2.College of Computer Science and Communication Engineering,Jiangsu University,Jiangsu Zhenjiang 212013,China)
Abstract:Low-rate Denial-of-Service(LDoS) is a new breed of DoS attack with periodic pulse,very different form traditional flooding DoS attacks.It's more difficult to be detected and defensed.The LDoS attack traffic was simulated and generated of normal TCP flow.A new detection way is put forward based on Candidate Combination Frequent Pattern Mining algorithm.Simulation experiments show that the detection approaches of LDoS can reach high detection accuracy.
Keywords:Frequent Pattern  LDoS  TCP congestion control  DataMining  
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《盐城工学院学报(自然科学版)》浏览原始摘要信息
点击此处可从《盐城工学院学报(自然科学版)》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号