基于DSP的LDoS/LDDoS攻击建模、检测和过滤方法的研究
批准号:
61170328
项目类别:
面上项目
资助金额:
52.0 万元
负责人:
吴志军
依托单位:
学科分类:
F0205.网络与系统安全
结题年份:
2015
批准年份:
2011
项目状态:
已结题
项目参与者:
王明华、马兰、张洪、倪育德、雷缙、郭润夏、岳猛、陈玖圣、张晓瑜
国基评审专家1V1指导 中标率高出同行96.8%
结合最新热点,提供专业选题建议
深度指导申报书撰写,确保创新可行
指导项目中标800+,快速提高中标率
微信扫码咨询
中文摘要
分布式拒绝服务DDoS(Distributed Denial of Service)攻击是互联网安全的最大威胁之一。统计表明,每年由于DDoS攻击造成的经济损失高达数百亿美金。低速率分布式拒绝服务LDDoS(Low-rate DDoS)是一种新型的DDoS攻击方式,其平均流量很小,具有隐蔽性强、难以检测和危害性大的特点。目前,LDDoS攻击已经成为网络"黑色产业链"经营者的主要牟利手段之一。.本课题在研究LDDoS攻击流量特点的基础上,采用数字信号处理DSP技术,针对LDDoS攻击流量建模、特征提取、检测算法和防御方法等关键技术进行研究。研究内容包括:(1)基于包过程统计的LDDoS攻击流量建模;(2)基于缓存队列占有率和小信号模型的LDDoS攻击流量特征的提取方法;(3)基于卡尔曼滤波一步预测的LDDoS攻击的检测方法;(4)基于梳状滤波器的LDDoS攻击流量的过滤方法。
英文摘要
云安全联盟的调查指出分布式拒绝服务DDoS(Distributed Denial of Service)是针对企业云部署最常见的攻击。据Akamai的调查表明2015年DDoS攻击增长了创历史的180%。DDoS攻击已经成为大数据存储中心的最大隐患,对云存储和大数据的潜在威胁与日俱增。因此,研究DDoS攻击的检测和防御方法可以减少DDoS攻击造成的损失,具有重要的社会意义和经济效益。.低速率分布式拒绝服务LDDoS(Low-rate DDoS)是一种新型的DDoS攻击方式,其平均流量很小,具有隐蔽性强、在时域中难以检测和危害性大的特点。本课题将数字信号处理理论与网络理论结合起来,采用数字信号处理技术处理网络流量。完成的研究内容有:①LDDoS攻击的流量分析及攻击性能测试;②基于路由器缓存队列分布模型的 LDDoS 攻击流量特征提取;③基于小信号模型的 LDDoS 攻击流量特征分析;④基于粒子滤波技术的LDDoS攻击检测;⑤基于频谱分析的LDDoS攻击流量过滤。.取得的重要结果体现在:(1)核心方法:①建立基于包到达统计参数的LDDoS攻击的流量模型;②提出基于缓存队列分析的LDDoS攻击流量特征提取方法;③提出了基于小信号模型的 LDDoS 攻击流量特征分析方法;④提出了基于粒子滤波技术的LDDoS攻击检测方法;⑤提出基于频谱分析的LDDoS攻击流量过滤方法。(2)研究成果:①出版专著3部;②发表学术期刊和国际会议论文共28篇,国外期刊14篇,国内期刊8篇,国际会议6篇。其中,SCI收录4篇,SCI源刊3篇;EI收录10篇,EI源刊3篇;③申请国家发明专利15项。其中,授权5项,公开5项,申请5项;④获得国家软件著作权3项。.针对提出的基于粒子滤波技术的LDDoS攻击检测算法和基于频谱分析的LDDoS攻击流量过滤方法,在不同参数配置情况下进行了实验,结果统计表明:①平均检测性能达到:检测率98.2%、虚警概率3.4%和漏警概率1.8%;②平均过滤性能达到:LDoS攻击流量过滤率81.01%,正常TCP流量的过滤率:87.17%。.LDDoS攻击的组织方式必须对网络的超时重传RTO和往返时间RTT以及传输延迟等进行精确估算,达到精确的时间同步和准确的流量叠加,决定了LDDoS攻击的检测和防御问题的研究具有较大的科学研究价值。
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
DOI:--
发表时间:2014
期刊:通信学报
影响因子:--
作者:吴志军;赵婷;雷缙
通讯作者:雷缙
Low-Rate DoS Attacks Detection Based on Network Multifractal
基于网络多重分形的低速率DoS攻击检测
DOI:10.1109/tdsc.2015.2443807
发表时间:2016-09-01
期刊:IEEE TRANSACTIONS ON DEPENDABLE AND SECURE COMPUTING
影响因子:7.3
作者:Wu, Zhijun;Zhang, Liyuan;Yue, Meng
通讯作者:Yue, Meng
DOI:10.1002/dac.2783
发表时间:2015-07
期刊:International Journal of Communication Systems
影响因子:2.1
作者:Zhi-jun Wu;Meng Yue;Douzhe Li;Ke Xie
通讯作者:Zhi-jun Wu;Meng Yue;Douzhe Li;Ke Xie
DOI:--
发表时间:2013
期刊:信息网络安全
影响因子:--
作者:吴志军;王慧
通讯作者:王慧
DOI:10.1002/dac.2805
发表时间:2016-01
期刊:International Journal of Communication Systems
影响因子:2.1
作者:Zhi-jun Wu;Ran Hu;Meng Yue
通讯作者:Zhi-jun Wu;Ran Hu;Meng Yue
面向SWIM的基于属性加密的航班运行数据共享细粒度访问控制方法
- 批准号:U1933108
- 项目类别:联合基金项目
- 资助金额:31.0万元
- 批准年份:2019
- 负责人:吴志军
- 依托单位:
面向航空机场运行信息系统的协同应急响应和弹性灾难恢复方法的研究
- 批准号:U1533107
- 项目类别:联合基金项目
- 资助金额:32.0万元
- 批准年份:2015
- 负责人:吴志军
- 依托单位:
基于SSE的航空信息系统信息安全保障评价指标体系的研究
- 批准号:60776808
- 项目类别:联合基金项目
- 资助金额:19.0万元
- 批准年份:2007
- 负责人:吴志军
- 依托单位:
国内基金
海外基金















{{item.name}}会员


