云服务中经济可持续性拒绝攻击的检测方法与实验分析
1. 检测方法概述
在检测经济可持续性拒绝(EDoS)攻击时,所提出的方法主要关注用户资源使用模式,而非特定的观察期。尽管实验中使用了16天的观察窗口来分析正常用户行为和检测恶意用户,但该方法的核心在于对用户资源使用模式的敏感度。
2. 攻击场景设定
为了评估检测方法的有效性,设定了多种攻击场景。攻击者在进行EDoS攻击时,需要通过定义请求速率和请求资源的消耗成本来指定单个僵尸程序的行为。通过改变这两个参数,可以构建出各种可能的攻击策略。以下是具体的攻击场景:
- 场景1(S1) :所有恶意请求的成本均为5。
- 场景2(S2) :所有恶意请求的成本为4或5。
- 场景3(S3) :75%的恶意请求成本为5,其余25%的请求成本在1到4之间均匀分布。
- 场景4(S4) :75%的恶意请求成本为4或5,其余25%的请求成本在1到3之间均匀分布。
- 场景5(S5) :50%的恶意请求成本为5,其余50%的请求成本在1到4之间均匀分布。
- 场景6(S6) :50%的恶意请求成本为4或5,其余50%的请求成本在1到3之间均匀分布。
不同请求大小对应的相对成本值如下表所示:
| 请求大小 | 相对成本 | 请求百分比 |
| — | — | — |
| < 500 KB | 1 | 86.7 |
超级会员免费看
订阅专栏 解锁全文

4459

被折叠的 条评论
为什么被折叠?



