Indexed by:
Abstract:
本发明公开一种针对DNS服务器的DDOS攻击检测方法,包括以下步骤:(1)获取DNS服务器接口的网络数据流;(2)记录数据流中的特征;(3)根据可分性判据选择特征组合并提取节点特征值;(4)基于机器学习用不同的特征组合训练不同的分类模型;(5)实时数据流经过复杂度低的模型进行分类;(6)服务确定的正常请求,过滤确定的攻击数据;(7)未分类的数据流经过复杂度高的模型进行第二次分类。通过两次复杂程度不同的分类模型检测DNS服务器的DDOS攻击可以提高检测攻击的准确率,并降低在正常网络中通过检测系统时的网络资源消耗。
Keyword:
Reprint Author's Address:
Email:
Patent Info :
Type: 发明申请
Patent No.: CN201911197658.5
Filing Date: 2019-11-29
Publication Date: 2020-03-24
Pub. No.: CN110912909A
Applicants: 北京工业大学
Legal Status: 驳回
Cited Count:
WoS CC Cited Count: 0
SCOPUS Cited Count:
ESI Highly Cited Papers on the List: 0 Unfold All
WanFang Cited Count:
Chinese Cited Count:
30 Days PV: 0
Affiliated Colleges: