基于小波变换和CUSUM算法的PDoS攻击检测方法
CSTR:
作者:
作者单位:

(中国民航大学电子信息工程学院,天津 300300)

作者简介:

岳 猛(1984-),男,河北沧州人,硕士,主要从事网络与信息安全方面的研究

通讯作者:

中图分类号:

基金项目:


Detection of PDoS attack based on wavelet transform and CUSUM algorithms
Author:
Affiliation:

(College of Electronics and Information Engineering, Civil Aviation University of China, Tianjin 300300,China)

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    Pulsing denial-of-service(PDoS)攻击是一种新型的DoS攻击,它主要利用TCP超时重传机制的弱点,使用周期性的短脉冲向受害者发起攻击,由于平均攻击速率较低,传统的检测机制对其无法检测。笔者对这种攻击采用一种基于Mallat小波变换和CUSUM算法的两步检测法。首先基于Mallat小波变换和小波系数提取出攻击的特征,然后用CUSUM算法可将小偏移量进行累加,提高检测灵敏度,最后针对CUSUM算法的缺陷,提出了改进的CUSUM算法来降低误报率。两步检测法可以准确高效地检测出PDoS攻击。

    Abstract:

    Pulsing denial-of-service(PDoS)attack is a new class of DoS attack, which exploits the deficiencies of the minimum retransmission time out (RTO) of TCP to send out short bursts of attack packets to a victim. Because of its low rate, it can elude traditional high rate detection mechanism. This paper proposes a two-step detection approach based on Mallat wavelet transform and CUSUM (Cumulative Sum) algorithms. First, it extracts the characteristic of PDoS attack based on Mallat wavelet transform. Then, the CUSUM algorithms can cumulate the small offsets to enhance the detection sensitivity. In the end, for the defect of the CUSUM algorithms,it puts forward improved CUSUM algorithms to decrease the ratio of false alarm. The two-step detection approach can detect PDoS attack accurately and effectively.

    参考文献
    相似文献
    引证文献
引用本文

岳 猛,姜恩勇,马润杰,张文涛.基于小波变换和CUSUM算法的PDoS攻击检测方法[J].河北科技大学学报,2008,29(1):33-35,39

复制
分享
相关视频

文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2007-10-18
  • 最后修改日期:2007-11-30
  • 录用日期:
  • 在线发布日期: 2013-08-19
  • 出版日期:
文章二维码