[发明专利]一种基于重构异常的慢速拒绝服务攻击检测方法有效

专利信息
申请号: 202111324136.4 申请日: 2021-11-10
公开(公告)号: CN114039781B 公开(公告)日: 2023-02-03
发明(设计)人: 汤澹;高辰郡;张冬朔;代锐;刘泊儒;高新翔;张诗涵 申请(专利权)人: 湖南大学
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 暂无信息 代理人: 暂无信息
地址: 410082 湖南省*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 异常 慢速 拒绝服务 攻击 检测 方法
【权利要求书】:

1.一种基于重构异常的慢速拒绝服务攻击检测方法,其特征在于,所述慢速拒绝服务攻击检测方法包括以下几个步骤:

步骤1、采样数据:获取路由器中的TCP数据报文,对单位时间内的所有TCP数据报文进行采样,得到TCP样本序列{x(t),t=nΔt,n∈Z+},Δt为采样时间间隔;

步骤2、特征提取:基于离散小波变换,对TCP样本序列进行小波多分辨分析,从而提取反映TCP流量时频域信息的特征,包括两个步骤:

步骤2.1、根据TCP样本序列,对TCP流量的原始信号进行4层小波分解,得到平滑信号和细节信号;

步骤2.2、根据4层小波分解得到的平滑信号进行重构,得到表示TCP趋势变化和概貌信息的重构信号,重构信号即本步骤提取到的时频域特征;

离散小波变换使用小波函数ψj,k(t)和尺度函数来表示TCP样本序列,样本序列的离散小波变换的定义为:

其中,dj,k和aJ,k分别为小波系数和近似系数,dj,k反映了信号在尺度j下的细节信息,aJ,k反映了信号在尺度J下的概貌信息,dj,k和aJ,k的计算分别为:

其中,h0和h1分别是低通滤波器和高通滤波器的系数,小波多分辨分析仅针对平滑信号进行分解,其满足关系式:

S=a4+d4+d3+d2+d1

其中,S表示原始信号,a表示平滑信号,d表示细节信号,细节信号反映的是TCP样本序列的细节变化信息,其会随着分解层数的增加而增加,平滑信号反映的是TCP样本序列的趋势变化信息,无论分解层数为多少,其仅有一个,且随着分解层数的增加而更平滑;

步骤3、判定检测:将步骤2中得到的小波重构信号作为输入数据,输入到基于自编码器的异常检测模型中,根据异常检测模型的输出数据和输入数据的重构误差,对该单位时间内的TCP数据报文进行判定检测,若重构误差大于预先设定的阈值,则判定该单位时间内,网络中发生了慢速拒绝服务攻击,基于自编码器的异常检测模型,包括编码器和解码器两个部分,编码器用来构建输入数据的压缩表示,将输入向量XI映射到隐藏层表示H,解码器用来重构输入数据,将隐藏层表示H映射到和输入向量一致的重构向量XR,其映射变换分别为:

fΦ:XI→H

gΨ:H→XR

自编码器会忽略原始输入数据的细节,而只学习最有信息量的特征,使得正常数据比异常数据更容易重构,因此,重构误差越大,对应的输入数据就越可能是异常数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南大学,未经湖南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111324136.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top