【技术实现步骤摘要】
基于层次特征的LDoS隐蔽攻击检测方法以及装置
[0001]本申请涉及网络安全领域,具体而言,涉及一种基于层次特征的LDoS隐蔽攻击检测方法以及装置。
技术介绍
[0002]LDoS攻击是一种隐蔽性高、破坏性大的攻击。
[0003]需要精准检测出LDoS攻击并实现快速防御。
[0004]针对相关技术中无法较好地检测出LDoS攻击的问题,目前尚未提出有效的解决方案。
技术实现思路
[0005]本申请的主要目的在于提供一种基于层次特征的LDoS隐蔽攻击检测方法以及装置,以解决无法较好地检测出LDoS攻击的问题。
[0006]为了实现上述目的,根据本申请的一个方面,提供了一种基于层次特征的LDoS隐蔽攻击检测方法。
[0007]根据本申请的基于层次特征的LDoS隐蔽攻击检测方法包括:
[0008]基于半监督谱聚类模型,将正常流量数据筛除,其中所述半监督谱聚类模型根据LDoS攻击包宏观特征构建,用以表征在一个攻击脉冲时间内流量数据的整体分布情况;
[0009]在将正常流量数据筛除之后,对剩余流量数据进行基于预设的流量时间序列的无监督LDoS攻击监测,其中所述预设的流量时间序列通过LDoS攻击包内特征构建,用于表征一个脉冲时间内随着时间序列每一个包的具体特征;
[0010]根据所述无监督LDoS攻击监测,得到所述LDoS隐蔽攻击检测结果。
[0011]进一步地,所述基于半监督谱聚类模型,将正常流量数据筛除还包括:基于半监督谱聚类模型通过强化正样本的 ...
【技术保护点】
【技术特征摘要】
1.一种基于层次特征的LDoS隐蔽攻击检测方法,其特征在于,包括:基于半监督谱聚类模型,将正常流量数据筛除,其中所述半监督谱聚类模型根据LDoS攻击包宏观特征构建,用以表征在一个攻击脉冲时间内流量数据的整体分布情况;在将正常流量数据筛除之后,对剩余流量数据进行基于预设的流量时间序列的无监督LDoS攻击监测,其中所述预设的流量时间序列通过LDoS攻击包内特征构建,用于表征一个脉冲时间内随着时间序列每一个包的具体特征;根据所述无监督LDoS攻击监测,得到所述LDoS隐蔽攻击检测结果。2.根据权利要求1所述的方法,其特征在于:所述基于半监督谱聚类模型,将正常流量数据筛除还包括:基于半监督谱聚类模型通过强化正样本的监督信息,去除正样本侧的离群点,筛除大部分正常流量数据;所述在将正常流量数据筛除之后,对剩余流量数据进行基于预设的流量时间序列的无监督LDoS攻击监测,还包括:对剩余的流量数据使用所述流量包内特征,构建一条流量的时间序列,实现异常分类。3.根据权利要求2所述的方法,其特征在于,所述LDoS攻击包宏观特征至少包括如下之一:可用宽带百分比、小分组比例、分组丢失率、流持续时间、最大包、最小包、包的平均值、发送的包之间时间的平均值/标准差;所述LDoS攻击包内特征至少包括如下之一:源地址、目的地址、包方向、包大小、是否带有ACK、是否有RST、是否带有FIN等特征。4.根据权利要求1所述的方法,其特征在于,所述基于半监督谱聚类模型,将正常流量数据筛除,包括:构建正样本监督信息的步骤,所述构建正样本监督信息的步骤包括:对数据集进行简单聚类,得到聚类结果Q
int
,选取各类中数量最大的类别标记为关注的正常类别,其中,初始化监督信息限制数目M;初始化集合A为空,在Q
int
中确定一定数量的正样本,加入到集合S中;初始化当前监督信息数目m=0;当m≤M/2时,选择距离集合A距离最远的点x,即x|d(x,A)=max(d
y∈A
(x,y));询问x是否属于正样本,若属于,则随机抽取集合A中的一点y,构建成对约束监督集合1,m=m+1;当M/2<m≤M时,选择距离集合A距离最近的点x,即x|d(x,A)=min(d
y∈A
(x,y)),询问x是否不属于正样本,若不属于,则随机抽取子集合A中的一点y,构建成对约束监督信息集合2,m=m+1;重复上述步骤,完成正样本监督信息集1和2的构造。5.根据权利要求2所述的方法,其特征在于,所述基于半监督谱聚类模型,将正常流量数据筛除,包括:基于半监督的谱聚类算法的步骤,所述基于半监督的谱聚类算法的步骤包括:计算数据集中两点之间欧氏距离形成距离矩阵D;基于正样本监督信息,修正正样本侧离群点,其中,若(x
i
,x
j
)属于集合1,则dist
ij
=0;若(x
i
,x
j
)属于集合2,则dist
ij
=max(max(D
i
),max(D
j
));构建对角矩阵S,则标准化后拉普拉斯矩阵为P=S
‑
1/2
(D
‑
S)S
1/2
,再
选取P矩阵最小k个特征值对应的特征向量组成特征矩阵F,对F按行标准化后再按行进行聚类,得到聚类结果Q={q0,q1,......
【专利技术属性】
技术研发人员:龙春,赵静,魏金侠,杨帆,
申请(专利权)人:中国科学院计算机网络信息中心,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。