您好,欢迎来到海南中小企业大数据中心及公共服务平台!     请登录   免费注册
成果概况
成果名称 基于深度森林的分布式反射拒绝服务攻击检测、防御方法 成果来源
合作意向 面议 所处阶段 TRL3该技术已经通过模型训练和模拟检测验证了其有效性,并具备在大数据环境下高效、准确地检测DRDoS攻击的能力,适用于实际网络环境中的DRDoS攻击检测和防御。
成果简介

分布式拒绝服务攻击(DDoS)是一种通过有组织、分布式或远程控制僵尸网络,联合多台计算机设备,向目标系统发送大量连续攻击请求以增加攻击威力的方法。其中,分布式反射拒绝服务(DRDoS)是DDoS的一种进化形式,具有更强的破坏力。DRDoS攻击通过发送伪造的网络服务请求,使得攻击目标收到大量远大于其请求包大小的响应包,从而造成目标响应滞后或宕机。 本成果提出了一种基于深度森林的分布式反射拒绝服务(DRDoS)攻击检测方法,旨在提高在大数据环境下的DRDoS攻击检测的有效性、效率和准确率。该方法通过深度森林算法,结合优化后的随机森林分类器和最大梯度提升树,实现对网络流量的高效分析和异常检测。 (一)本成果的技术特点: 1.检测方法 基于深度森林模型:该技术采用深度森林模型进行DRDoS攻击的检测。深度森林是一种集成学习方法,通过构建多个随机森林和梯度提升树(GBDT)来增强模型的分类能力。 六元组特征提取:在检测过程中,首先提取网络流的六元组特征(可能包括源IP地址、目的IP地址、源端口、目的端口、协议类型及时间戳等),生成训练集,用于训练深度森林模型。 优化随机森林分类器:随机森林分类器采用回归树作为弱学习器,并对基本的决策树进行优化,以提高分类的准确性。优化步骤可能包括调整树的深度、节点分裂的条件等。 最大梯度提升树增益计算:在GBDT部分,通过计算最大梯度提升树的增益来确定最佳的节点分裂方式。增益的计算公式考虑了分割前后的节点分数变化以及新引入叶节点的复杂度代价。 2.防御方法 分类与过滤:使用训练好的深度森林检测模型对网络流中的数据包进行分类,识别出具有攻击风险的数据包。 区分服务处理:根据分类结果,对具有攻击风险的数据包进行过滤或特殊处理,以减少对目标系统的影响。 生成防御模型:通过不断的检测与反馈,持续优化和调整防御模型,提高其对DRDoS攻击的防御能力。 (二)技术优势 1.大数据环境下的高效检测:传统检测方法在大数据和物联网时代面临处理效率低下的问题,本成果通过深度森林算法和优化策略,提高了检测的准确性和效率。 2.早期攻击流的防御:已有的防御方法难以有效防御早期阶段的攻击流,本成果能够更早地识别并防御DRDoS攻击。

0人已参与 0数据匹配
应用前景
主要应用行业 随着网络攻击技术的不断发展和复杂化,DRDoS攻击作为一种高效且难以防御的攻击手段,对网络安全构成了严重威胁。基于深度森林的DRDoS攻击检测与防御方法,凭借其高效、准确的检测能力和灵活的防御策略,具有广泛的应用前景。该技术可以广泛应用于各类网络环境和系统,包括云计算平台、数据中心、大型网站等,为这些关键基础设施提供强有力的安全保障。此外,该技术还可以与其他网络安全技术相结合,形成更加完善的网络安全防护体系。 知识产权形式 发明专利
单位概况
研发单位 海南大学 单位电话 0898-65796974
所属单位 是否园区单位
联系方式
联系人 联系人电话 0898-65796974
参与列表

主管部门:海南中小企业服务 | 建设单位:海南商业联合会

版权所有:海南商业联合会 | 备案号:粤ICP备13083911号(ICP加挂服务)@2017