计算机科学 ›› 2008, Vol. 35 ›› Issue (3): 292-295.

• • 上一篇    下一篇

基于信息熵的多Agent DDoS攻击检测

唐鹏 张自力   

  1. 西南大学智能软件与软件工程重点实验室,重庆400715
  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    基金项目:本项目得到重庆市自然科学基金资助.

TANG Peng ,ZHANG Zi-Li (Key Laboratory of Intelligent Software and Soft Engineering, Southwest University, Chongqing 400715)   

  • Online:2018-11-16 Published:2018-11-16

摘要: 分布式拒绝服务攻击(DDoS)在短时间内产生大量的数据包,可以迅速耗尽网络或者主机的资源,对Internet的稳定性造成了巨大威胁。文中通过分析DDoS攻击的原理及攻击者的行为方式,划分攻击阶段,提取攻击特征,据此建立多Agent DDoS检测模型并分配各Agent的任务。模型由熵检测算法捕捉网络数据包的异常,再由DDoS的Ontology推断出攻击的具体情况。根据在DARPA2000入侵检测数据集上的实验结果,模型对DDoS攻击的准备阶段和实施阶段有较高的识别率。

关键词: 多智能代理 信息熵 本体 分布式拒绝服务

Abstract: Distributed Denial of Service (DDoS) attacks generate enormous packets, and can easily exhaust the resource of a network or a host within a short period of time. It imposes a very serious threat to the stability of the Internet. This paper analyses the at

Key words: Multi-agent, Information entropy, Ontology,DDoS

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!