首页 期刊 计算机应用与软件 基于SVM分类器的SYN Flood攻击检测规则生成方法的研究 【正文】

基于SVM分类器的SYN Flood攻击检测规则生成方法的研究

作者:蒋琦; 庄毅; 谢东 南京航空航天大学信息工程与技术学院; 江苏; 南京; 210016
synflood   svm   入侵检测   规则生成   拒绝服务攻击  

摘要:洪泛攻击(SYN flood)是目前最常用的拒绝服务攻击之一,它通过发送大量TCP请求连接报文,造成大量的半连接从而消耗网络资源.由于洪泛攻击中所使用的数据包都是正常数据包,又采用了伪IP技术,使得对其的检测和阻断都十分困难.本文分析了洪泛攻击的攻击原理以及检测并阻断攻击困难的原因,提出了二次检测的防御方法,先用SVM异常检测分类器检测出攻击报文,再依据报文相似度生成误用检测规则从而阻断攻击报文.试验结果表明这种方法对SYNflood攻击的检测效果明显.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅