网络层ddos 是让去往银行的道路交通变得拥堵,无法使正真要去银行的人到达;常利用协议为网络层的,
如tcp(利用三次握手的响应等待及电脑tcp 连接数限制)等
应用层ddos 则是在到达银行后通过增办、询问业务等等各种“合法要求”来消耗银行的业务资源,如利用
http(查看所有网页、占用资源大的网页如:视频等或让网站处理复杂数据如:校验、计算等)
两者本质都是消耗资源,使服务器无法为真实用户提供服务
Mitigation 缓和hijacked 被劫持,被绑架
1 很严重,检测的难度很大,很难预先阻止,不同的几种ddos 攻击类型
2 相关的工作,介绍了目前基于模式识别的检测方法,主要分成两类,序列化模式识别和统计模式识别,
同时说明了目前方法的缺陷
3 所有已经存在的方法不能检测所有类型的al-ddos 攻击,因为很少特征能够用于分类正常流量和攻击流
量,所以作者使用了深度学习的方法进行特征学习,从有限的样本中得到更多的抽象特征,本论文使用了
栈式自编码的算法进行特征学习
4 目标方法先不说,等后面详细介绍
5 结论经过统计结果得到方法的正确率达到了98.99%

Three types:
Session flooding: the attacker sends a session connection request at a huge rate than benign
user
Request flooding: in on session, the attacker make a huge number of requests than benign
user
Asymmetric Attack: the attacker makes requests with very high workloads such as
downloading of big files or response to some database intensive query
Sequential pattern recognition:
HsMM: Hidden Semi Markov Model (隐半马尔可夫模型)描述正常网页用户的浏览习惯从合法用户所做
出的请求序列中学习得到,从而预测合法的用户要获取一个页面所做出的一些序列化请求顺序,通过计算
正常用户所做行为的熵当做一个参数去测量用户的合法性
Random walk graph:创建正常用户的随机行走图,通过使用雅可比行列式测量待检测的用户行为和刚才
的随机行走图之间的相似程度来判断合法性
Statistical pattern recognition:
Trust Management: 通过访问用户的ip 地址历史记录,分配给用户信任等级,如果用户在历史记录中表
现良好,那么就会分配给他更高的信任等级

Hierarchical Clustering(分层群聚):检测会话泛洪攻击有四个特征
单次会话中平均请求对象大小
请求速度
会话中对象的访问频率
平均转换概率
RFV: 计算正常traffic 和攻击traffic 的熵的不同来检测AL-DDoS 攻击
AutoEncoder:
Deep Learning 最简单的一种方法是利用人工神经网络的特点,人工神经网络(ANN)本身就是具有层
次结构的系统,如果给定一个神经网络,我们假设其输出与输入是相同的,然后训练调整其参数,得到每
一层中的权重。自然地,我们就得到了输入I 的几种不同表示(每一层代表一种表示),这些表示就是特
征。自动编码器就是一种尽可能复现输入信号的神经网络。
如上图,我们将input 输入一个encoder 编码器,就会得到。。。

转载于:https://www.cnblogs.com/bonelee/p/9205313.html

CC 攻击检测研究现状相关推荐

  1. 基于知识图谱的DNS Query Flood攻击检测研究

    摘要: 摘要: 针对具有成本低廉.破坏性大.防御困难特性的DNS Query Flood攻击,本文构建UDP请求的知识图谱.基于攻击者通过发送大量伪造源IP地址的小UDP包冲击DNS服务器实施攻击的原 ...

  2. https ddos检测——研究现状

    from: https://jyx.jyu.fi/bitstream/handle/123456789/52275/1/URN%3ANBN%3Afi%3Ajyu-201612125051.pdf 相关 ...

  3. 在Linux 上 通过1分钟内CPU平均负载检测是否被cc 攻击

    cc攻击的原理是在短时间内大量正常的主机访问,tcp三次握手完成并请求到资源,从而造成服务器瘫痪. cc攻击之后:一分钟内CPU负载是71 未攻击时:一分钟内CPU负载是0.01 #!/bin/bas ...

  4. 故障电弧检测技术现状及难点

    1. 国内故障电弧检测研究现状 国内对故障电弧的危害认识较晚,对电弧的理论研究及保护装置研究也起步较晚.但近年来故障电弧对我国人民的生活和工业生产造成了严重的损失,这引起了很多学者的重视,很多高校和公 ...

  5. 缺点 霍夫圆_基于机器视觉的磁环表面缺陷检测研究

    基于机器视觉的磁环表面缺陷检测研究 [摘要]:我国是磁性材料制造生产大国,磁材生产企业众多.目前,大多数磁材生产企业仍采用传统的人工对磁材进行尺寸测量与缺陷检测.随着我国产业制造的不断转型升级,企业对 ...

  6. 机器人技术-机器人避障研究现状

    机器人避障研究现状 1.无人机避障 目前主流的无人机避障导航有三种实现方式:使用超声波的方法.使用 TOF 的方法,以及使用视觉图像处理的避障导航方法.前两种为非视觉传感器避障,后一种为新兴的视觉传感 ...

  7. [论文阅读] (10)基于溯源图的APT攻击检测安全顶会总结

    <娜璋带你读论文>系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢.由于作者的英文水平和学术能力不高,需要不断提升,所以还请大家批评指正,非常欢迎大家给我留言评论,学 ...

  8. 基于卷积神经网络的多目标图像检测研究(一)

    摘 要 目标检测任务简单来说是在图片或视频中指出多个特定目标并以方框形式给出这些物体在图片中的位置和大小.它与我们的生活密切相关,它被广泛应用于安全识别.无人驾驶.医疗诊断.图像检索等领域,并且未来将 ...

  9. 软件测试方法国内外研究现状,恶意软件检测的国内外研究现状

    恶意软件检测的国内外研究现状 文献综述 恶意软件检测方法 基于行为 Analysis of Machine Learning Techniques Used in Behavior-Based Mal ...

最新文章

  1. 《数据科学家养成手册》第十一章------算法学1(穷举,分治,回溯,贪心,迭代)
  2. 【原】开源——基于文件驱动的站点开发
  3. abap 如何去掉字符串前导0
  4. downloader怎么用 hls_如何下载企业微信直播回放视频(HLS格式)
  5. 【java设计模式】之 工厂(Factory)模式
  6. fiddler打开后 浏览器就上不了网的解决方法
  7. [译]使用YUI 3开发Web应用的诀窍
  8. php图片不存在输出默认图片,JS图片加载失败显示默认图片
  9. matlab 查看版本号,如何查看matlab版本信息?matlab版本信息怎么看
  10. java 暴露接口_Java基于spring暴露接口供外部调用
  11. java list移除所有元素_Java - List集合中如何删除多个元素? remove( )方法 ?
  12. [SDOI2015] 星际战争
  13. github的crx快速下载
  14. Windows Azure 解决方案系列: Real World Windows Azure: 与微软杰出工程师, Sean Nolan的访谈...
  15. puzzle(1024)帐篷、星之战
  16. UE5 虚幻引擎学习资源汇总
  17. 戴尔台式机修复计算机,dell电脑win10自动修复你的电脑未正确启动怎么修复
  18. php 网站访问统计插件,帝国CMS教程_网站访问统计插件使用教程_好特教程
  19. 职场上思路不清楚的人有多可怕
  20. 实现python调用Matlab的.m文件

热门文章

  1. 电脑里面的微软的事件跟踪收集服务器,Windows 10 加入关机原因提醒功能,就是那个关闭事件跟踪...
  2. python列表不包含哪个内置函数_python 列表的推导器和内置函数
  3. 谈谈你对计算思维和python生态的理解_计算思维的的理解及重要性
  4. php中条件查询语句,thinkphp3.2框架中where条件查询用法总结
  5. oracle数据加载控制文件格式,oracle数据加载的几种常用方法
  6. 一份字节跳动面试官给你的Java技术面试指南,彻底帮你搞懂
  7. 说一说安装sklearn遇到的坑
  8. Python matplotlib高级绘图详解
  9. python多进程优化_『Python』多进程处理
  10. 大连东软信息学院计算机专业19分数线,2021大连东软信息学院录取分数线_历年各专业分数线(2017-2020),各省投档线_一品高考网...