基于TCP時(shí)頻域特征的低速率拒絕服務(wù)攻擊檢測(cè)方法
四川大學(xué)學(xué)報(bào)(自然科學(xué)版)
頁(yè)數(shù): 10 2024-04-15
摘要: 低速率拒絕服務(wù)(LDoS)攻擊是DoS攻擊的特殊變體,其可以利用TCP協(xié)議中的自適應(yīng)機(jī)制來(lái)降低客戶端和服務(wù)器的連接質(zhì)量.由于攻擊速率低且隱蔽,使用傳統(tǒng)的DoS防御機(jī)制不能有效識(shí)別LDoS.本文提出了一種基于TCP流量的時(shí)頻域特征和改進(jìn)Stacking算法的LDoS攻擊檢測(cè)方法(TF-Stacking),分析了正常流量和包含LDoS攻擊的流量在時(shí)域和頻域上表現(xiàn)出的差異,構(gòu)建網(wǎng)絡(luò)流... (共10頁(yè))