会议专题

基于相似度的DDoS攻击的形式化分类方法

随着检测和防御DDoS攻击的深入研究,网络的安全等级得到提高,但同时也导致新型攻击工具和攻击机制层出不穷.因此,一种抽象的形式化描述和分类种类繁多的DDoS攻击的方法就变得非常重要.采用加权特征树和三元组序列抽象的形式化描述DDoS攻击,引入相似度概念,运用系统聚类提出一种新颖的形式化分类方法.通过对真实的12种攻击样本的分类实验,表明提出的形式化分类方法能够正确分类已知攻击及其变异的不同版本,通过扩展特征要素集合可以处理更多的新型攻击分类问题.形式化分类方法对于开发可用的模拟DDoS攻击的实验模块是重要的,可作为插件库进行攻击的检测和分析,也可作为自动化工具的一部分,辅助快速DDoS攻击响应.

DDoS攻击 形式化分类 相似度 系统聚类

康健 张原 鞠九滨

吉林大学计算机科学与技术学院,长春,130012

国内会议

第二届中国可信计算与信息安全学术会议

河北保定

中文

380-385

2006-10-21(万方平台首次上网日期,不代表论文的发表时间)