计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2006年
z2期
380-385
,共6页
DDoS攻击%形式化分类%相似度%系统聚类
DDoS攻擊%形式化分類%相似度%繫統聚類
DDoS공격%형식화분류%상사도%계통취류
随着检测和防御DDoS攻击的深入研究,网络的安全等级得到提高,但同时也导致新型攻击工具和攻击机制层出不穷.因此,一种抽象的形式化描述和分类种类繁多的DDoS攻击的方法就变得非常重要.采用加权特征树和三元组序列抽象的形式化描述DDoS攻击,引入相似度概念,运用系统聚类提出一种新颖的形式化分类方法.通过对真实的12种攻击样本的分类实验,表明提出的形式化分类方法能够正确分类已知攻击及其变异的不同版本,通过扩展特征要素集合可以处理更多的新型攻击分类问题.形式化分类方法对于开发可用的模拟DDoS攻击的实验模块是重要的,可作为插件库进行攻击的检测和分析,也可作为自动化工具的一部分,辅助快速DDoS攻击响应.
隨著檢測和防禦DDoS攻擊的深入研究,網絡的安全等級得到提高,但同時也導緻新型攻擊工具和攻擊機製層齣不窮.因此,一種抽象的形式化描述和分類種類繁多的DDoS攻擊的方法就變得非常重要.採用加權特徵樹和三元組序列抽象的形式化描述DDoS攻擊,引入相似度概唸,運用繫統聚類提齣一種新穎的形式化分類方法.通過對真實的12種攻擊樣本的分類實驗,錶明提齣的形式化分類方法能夠正確分類已知攻擊及其變異的不同版本,通過擴展特徵要素集閤可以處理更多的新型攻擊分類問題.形式化分類方法對于開髮可用的模擬DDoS攻擊的實驗模塊是重要的,可作為插件庫進行攻擊的檢測和分析,也可作為自動化工具的一部分,輔助快速DDoS攻擊響應.
수착검측화방어DDoS공격적심입연구,망락적안전등급득도제고,단동시야도치신형공격공구화공격궤제층출불궁.인차,일충추상적형식화묘술화분류충류번다적DDoS공격적방법취변득비상중요.채용가권특정수화삼원조서렬추상적형식화묘술DDoS공격,인입상사도개념,운용계통취류제출일충신영적형식화분류방법.통과대진실적12충공격양본적분류실험,표명제출적형식화분류방법능구정학분류이지공격급기변이적불동판본,통과확전특정요소집합가이처리경다적신형공격분류문제.형식화분류방법대우개발가용적모의DDoS공격적실험모괴시중요적,가작위삽건고진행공격적검측화분석,야가작위자동화공구적일부분,보조쾌속DDoS공격향응.