期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于用户浏览行为的HTTP Flood检测方法 被引量:1
1
作者 李萌 《计算机安全》 2010年第2期61-63,共3页
与传统的基于低层协议的DDoS攻击相比,应用层DDoS具有更加显著的攻击效果,而且更加难以检测。现有的解决方法包括:特征检测、流量限制、隐半马尔可夫模型等。这些方法在检测应用层DDoS攻击(如,HTTP Get Flood)攻击时检测率不高或者检测... 与传统的基于低层协议的DDoS攻击相比,应用层DDoS具有更加显著的攻击效果,而且更加难以检测。现有的解决方法包括:特征检测、流量限制、隐半马尔可夫模型等。这些方法在检测应用层DDoS攻击(如,HTTP Get Flood)攻击时检测率不高或者检测速度较慢。提出的基于用户浏览行为的检测方法对HTTPFlood攻击检测效果明显得到改善。 展开更多
关键词 DDOS 基于用户行为 http GET flood
在线阅读 下载PDF
基于用户浏览行为相似度的HTTP-Get Flood检测 被引量:1
2
作者 陈虎 彭艳兵 《电视技术》 北大核心 2013年第7期104-106,共3页
针对日益泛滥的HTTP-Get Flood攻击,提出了利用用户浏览行为相似性界定HTTP-Get Flood攻击。详细阐述了用户浏览行为相似性的表述方法和检测算法的结构,通过下载公开的Trace对检测算法进行仿真及验证,结果表明,本算法能准确地检测出各... 针对日益泛滥的HTTP-Get Flood攻击,提出了利用用户浏览行为相似性界定HTTP-Get Flood攻击。详细阐述了用户浏览行为相似性的表述方法和检测算法的结构,通过下载公开的Trace对检测算法进行仿真及验证,结果表明,本算法能准确地检测出各种类型的HTTP-Get Flood攻击,很好地揭示攻击行为爆发的时间段,在HTTP-Get Flood攻击检测中有良好的应用。 展开更多
关键词 DDOS攻击 http-Get flood 浏览行为相似度
在线阅读 下载PDF
基于深度学习的火力发电厂通信网络HTTP洪泛攻击检测
3
作者 苏鑫 刘梅帅 《长江信息通信》 2025年第9期166-168,共3页
火力发电厂通信网络HTTP洪泛攻击检测易受攻击属性序列模糊影响,导致检测准确率低。因此提出基于深度学习的火力发电厂通信网络HTTP洪泛攻击检测方法。将APT作为原始攻击目标集合,计算洪泛攻击维度,获取攻击敏感信息,融合CNN与BiGAU构... 火力发电厂通信网络HTTP洪泛攻击检测易受攻击属性序列模糊影响,导致检测准确率低。因此提出基于深度学习的火力发电厂通信网络HTTP洪泛攻击检测方法。将APT作为原始攻击目标集合,计算洪泛攻击维度,获取攻击敏感信息,融合CNN与BiGAU构建洪泛攻击特征提取模型,完成加权处理,提取通信网络HTTP洪泛攻击特征;确定伪造源地址与移动性攻击状态,获取检测密钥,设计检测算法,完成火力发电厂通信网络HTTP洪泛攻击检测。实验结果表明,所提方法在不同类型洪泛攻击下的攻击检测准确率始终较高,反馈速度合理,具有鲁棒性。 展开更多
关键词 深度学习 火力发电厂 通信网络 http洪泛攻击 攻击检测
在线阅读 下载PDF
生成对抗网络下电力通信网络HTTP洪泛攻击检测
4
作者 刘曦 张璐 +1 位作者 侯丽娜 何雪嶶 《计算机应用文摘》 2025年第18期199-201,204,共4页
在电力通信网络中,HTTP洪泛攻击具有独特的请求模式和行为特征,现有方法因难以准确捕捉这些特征而检测效果欠佳。为此,提出了基于生成对抗网络的电力通信网络HTTP洪泛攻击检测方法。首先,收集并处理大量HTTP请求数据,建立其请求数据分... 在电力通信网络中,HTTP洪泛攻击具有独特的请求模式和行为特征,现有方法因难以准确捕捉这些特征而检测效果欠佳。为此,提出了基于生成对抗网络的电力通信网络HTTP洪泛攻击检测方法。首先,收集并处理大量HTTP请求数据,建立其请求数据分布与潜在特征间的映射关系;其次,进一步定义生成对抗网络中的判别函数,该函数能够基于提取的潜在特征有效区分正常请求和洪泛攻击请求;最后,利用判别函数依据设定阈值进行实时检测,实现对HTTP洪泛攻击的精准识别。实验结果表明,相较于现有其他攻击检测方法,该方法具有更高的检测精度。 展开更多
关键词 生成对抗网络 电力通信网络 http洪泛攻击 判别函数 映射函数
在线阅读 下载PDF
HTTP-sCAN:Detecting HTTP-Flooding Attack by Modeling Multi-Features of Web Browsing Behavior from Noisy Web-Logs 被引量:3
5
作者 WANG Jin ZHANG Min +2 位作者 YANG Xiaolong LONG Keping XU Jie 《China Communications》 SCIE CSCD 2015年第2期118-128,共11页
HTTP-flooding attack disables the victimized web server by sending a large number of HTTP Get requests.Recent research tends to detect HTTP-flooding with the anomaly-based approaches,which detect the HTTP-flooding by ... HTTP-flooding attack disables the victimized web server by sending a large number of HTTP Get requests.Recent research tends to detect HTTP-flooding with the anomaly-based approaches,which detect the HTTP-flooding by modeling the behavior of normal web surfers.However,most of the existing anomaly-based detection approaches usually cannot filter the web-crawling traces from unknown searching bots mixed in normal web browsing logs.These web-crawling traces can bias the base-line profile of anomaly-based schemes in their training phase,and further degrade their detection performance.This paper proposes a novel web-crawling tracestolerated method to build baseline profile,and designs a new anomaly-based HTTP-flooding detection scheme(abbr.HTTP-sCAN).The simulation results show that HTTP-sCAN is immune to the interferences of unknown webcrawling traces,and can detect all HTTPflooding attacks. 展开更多
关键词 IP network DDoS relative entropy cluster algorithm
在线阅读 下载PDF
面向Web服务的SYN flood攻击防护算法 被引量:1
6
作者 张伟 刘振斌 《计算机工程与设计》 北大核心 2016年第12期3165-3170,共6页
针对SYN flood防护算法中的SYN重传算法进行研究和改进,设计一种对客户访问体验影响尽可能小且能高效防护SYN flood攻击的算法。通过对SYN重传算法的缺点和用户行为进行分析,采取对源IP地址一次验证,特定时间内信任的方法,缩短用户再次... 针对SYN flood防护算法中的SYN重传算法进行研究和改进,设计一种对客户访问体验影响尽可能小且能高效防护SYN flood攻击的算法。通过对SYN重传算法的缺点和用户行为进行分析,采取对源IP地址一次验证,特定时间内信任的方法,缩短用户再次访问等待时间,采取增加HTTP重定向应答报文的方法减少误转报文。实验结果表明,改进后的防护算法缩短了用户访问Web服务器的响应时间,减少了随机源IP SYN flood攻击时的误转报文情况。 展开更多
关键词 分布式拒绝服务攻击 SYN洪水攻击 SYN重传算法 哈希 http重定向 信息安全
在线阅读 下载PDF
基于日志监视主动防御HTTP泛洪攻击
7
作者 袁志 《计算机系统应用》 2012年第5期189-191,共3页
模仿正常访问行为的HTTP泛洪攻击较为隐蔽,在消耗网站服务器资源的同时还带来信息安全隐患,提出了一种主动防御方法。用URL重写的方法使Web日志记录HTTP请求的CookieId和SessionId;定时分析Web日志,利用CookieId和SessionID识别用户,根... 模仿正常访问行为的HTTP泛洪攻击较为隐蔽,在消耗网站服务器资源的同时还带来信息安全隐患,提出了一种主动防御方法。用URL重写的方法使Web日志记录HTTP请求的CookieId和SessionId;定时分析Web日志,利用CookieId和SessionID识别用户,根据请求时间特征来识别傀儡主机;对HTTP请求进行预处理,拦截傀儡主机的请求。该方法成本低、便于实施,实践证明了其有效性。 展开更多
关键词 分布式拒绝服务攻击 http泛洪 网站安全 WEB日志分析 主动防御
在线阅读 下载PDF
基于随机森林的无线通信网络HTTP洪泛攻击检测方法 被引量:3
8
作者 徐李荔 翟义强 《无线互联科技》 2024年第18期44-46,共3页
HTTP洪泛攻击的作用位置以及方式具有不唯一性,导致对其检测的可靠性较低,检测结果并不理想。为解决这一问题,文章提出基于随机森林的无线通信网络HTTP洪泛攻击检测方法。该方法使用梯度提升决策树提取无线通信网络中HTTP洪泛攻击的特征... HTTP洪泛攻击的作用位置以及方式具有不唯一性,导致对其检测的可靠性较低,检测结果并不理想。为解决这一问题,文章提出基于随机森林的无线通信网络HTTP洪泛攻击检测方法。该方法使用梯度提升决策树提取无线通信网络中HTTP洪泛攻击的特征,通过特征匹配机制识别满足单一攻击特征的数据并输出,完成无线通信网络HTTP洪泛攻击检测。实验结果表明,应用文章方法得到检测结果的F1值始终稳定在0.96以上,应用效果较好。 展开更多
关键词 随机森林 无线通信网络 http洪泛攻击 梯度提升决策树
在线阅读 下载PDF
抵御模仿人类行为DDoS的软件防火墙
9
作者 袁志 《计算机系统应用》 2015年第4期148-152,共5页
模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击.提出一种抵御方法,它包括三个关键点:使用会话号标示请求者身份,通过分析单位时间的请求消息序列发现傀儡主机,通过丢弃或修改傀儡主机的请求消息中断其攻击.基于该方法实现了一种软件... 模仿人类行为的HTTP洪水是一种分布式拒绝服务攻击.提出一种抵御方法,它包括三个关键点:使用会话号标示请求者身份,通过分析单位时间的请求消息序列发现傀儡主机,通过丢弃或修改傀儡主机的请求消息中断其攻击.基于该方法实现了一种软件防火墙,它包括统计模块和转发模块,统计模块用于发现傀儡主机,转发模块用于丢弃或修改傀儡主机的请求消息.防火墙部署在网站服务器上,管理员根据网站特征设置运行参数,能以较小的代价使服务器从HTTP洪水中脱困. 展开更多
关键词 网站安全 http洪水 分布式拒绝访问攻击 用户识别 防火墙
在线阅读 下载PDF
万兆DDoS攻击的线速防护方法 被引量:1
10
作者 苏成 王稳同 +2 位作者 杨仕宝 徐琳琳 唐锡南 《系统仿真学报》 CAS CSCD 北大核心 2017年第11期2898-2902,共5页
DDoS(Distributed Denial of Service)攻击防护是目前的重要热点问题之一。我们提出了一套高效率的DDoS攻击防护方法,采用了一种基于元数据大数据分析的检测系统识别DDoS攻击包,总结经验数据而形成流量控制规则,通过分流器或者是... DDoS(Distributed Denial of Service)攻击防护是目前的重要热点问题之一。我们提出了一套高效率的DDoS攻击防护方法,采用了一种基于元数据大数据分析的检测系统识别DDoS攻击包,总结经验数据而形成流量控制规则,通过分流器或者是内联设备(inline device,指内网防火墙APS,ADS或者负载均衡设备)采用了ACL(访问控制列表)进行了速率限制、流量清洗或丢包处理。我们的方法还实现了万兆流量线速处理,并且通过了运行商在网测试。总结了国内常见的主要的DDoS攻击,特别是应用型的DDoS攻击的流量特征。 展开更多
关键词 DDOS http GET型洪水攻击 元数据分析 智能探针
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部