小型微型计算机系统
小型微型計算機繫統
소형미형계산궤계통
MINI-MICRO SYSTEMS
2013年
9期
2100-2105
,共6页
隐半马尔可夫模型%非平稳用户行为%动态%DDoS检测
隱半馬爾可伕模型%非平穩用戶行為%動態%DDoS檢測
은반마이가부모형%비평은용호행위%동태%DDoS검측
hidden semi-markov model%unstable user behaviors%dynamic DDoS detection
应用层分布式拒绝服务攻击严重威胁承载网络应用与服务的服务器.传统服务器端检测方法的主要问题是难以刻画非稳态网站的用户访问行为,也无法动态跟踪正常用户的行为变化,导致误检率随时间推移逐渐增高.提出一种动态的用户行为模型,并应用于诊断基于HTTP协议的分布式拒绝服务攻击.该方法采用半马尔可夫链描述正常用户行为.模型通过有监督的前后向算法获得初始化参数,利用动态参数递推算法使模型可以根据用户群体行为的变化实时调整自身参数.从而精确地实现对用户行为的跟踪及诊断可能存在的异常行为.实验结果证明了本文所提方法的有效性.
應用層分佈式拒絕服務攻擊嚴重威脅承載網絡應用與服務的服務器.傳統服務器耑檢測方法的主要問題是難以刻畫非穩態網站的用戶訪問行為,也無法動態跟蹤正常用戶的行為變化,導緻誤檢率隨時間推移逐漸增高.提齣一種動態的用戶行為模型,併應用于診斷基于HTTP協議的分佈式拒絕服務攻擊.該方法採用半馬爾可伕鏈描述正常用戶行為.模型通過有鑑督的前後嚮算法穫得初始化參數,利用動態參數遞推算法使模型可以根據用戶群體行為的變化實時調整自身參數.從而精確地實現對用戶行為的跟蹤及診斷可能存在的異常行為.實驗結果證明瞭本文所提方法的有效性.
응용층분포식거절복무공격엄중위협승재망락응용여복무적복무기.전통복무기단검측방법적주요문제시난이각화비은태망참적용호방문행위,야무법동태근종정상용호적행위변화,도치오검솔수시간추이축점증고.제출일충동태적용호행위모형,병응용우진단기우HTTP협의적분포식거절복무공격.해방법채용반마이가부련묘술정상용호행위.모형통과유감독적전후향산법획득초시화삼수,이용동태삼수체추산법사모형가이근거용호군체행위적변화실시조정자신삼수.종이정학지실현대용호행위적근종급진단가능존재적이상행위.실험결과증명료본문소제방법적유효성.