《计算机学报》文章摘要 全文下载 | |
文章题目 | 一种基于数据挖掘的拒绝服务攻击检测技术 |
作者 | 高能 冯登国 向继 |
作者单位 | (中国科学院研究生院信息安全国家重点实验室 北京 100049) |
发表年份 | 2006 |
发表月份 | 6期(944—951) |
文章摘要 | 摘要 提出了一种新的、基于数据挖掘的DoS攻击检测技术——DMDoSD,它首先利用Apriori关联算法从原始网络数据中提取流量特征,然后利用K-means聚类算法自适应地产生检测模型,这两种算法的结合能够实时地、自动地、有效地检测DoS攻击.DMDoSD除了向现有的IDS发出攻击报警外,还进一步利用关联算法分析异常网络数据包,确定攻击特征,为DoS攻击的防御提供支持. 关键词 拒绝服务攻击;聚类算法;关联算法;实时检测 中图法分类号 TP393 |