协作式DDoS攻击入侵检测系统与车载自组织网络安全信标性能研究
协作式DDoS攻击入侵检测系统
在网络安全领域,针对DDoS攻击的入侵检测系统至关重要。该系统中,探测器的状态会根据一致性数量在成熟阶段、活跃阶段和记忆阶段之间转换。具体流程如下:
graph LR
A[成熟阶段] --> B{一致性数量}
B -- 满足条件 --> C[活跃阶段]
B -- 不满足条件 --> A
C --> D{一致性数量}
D -- 满足条件 --> E[记忆阶段]
D -- 不满足条件 --> C
接着,会检查每个探测器的有效寿命和类型。由于每种探测器都有确定的寿命,寿命结束的探测器会从探测器数据集中删除。为了改进探测器,系统采用了遗传算法。遗传算法还能在活跃阶段使非自身模板多样化,基于克隆选择算法,能识别探测器的细胞会生长,无法识别的则会死亡。由于叶节点和超级节点以协作和并行的方式运行,且网络节点完全分布式,因此会分别检查它们的功能。
为了评估该系统,进行了模拟研究。实现了一个Gnutella点对点文件共享的离散事件模拟器Gnutellasim,它适用于Gnutella网络,并安装在PDNS和ns2.27上。使用gtk - gnutella - 0.96.8 - 2文件共享客户端和tcpdump - 4.1.1监控软件来生成和记录Gnutella流量。
模拟数据的准备工作也很关键。入侵检测的一个挑战是找到适合实验和测试的数据集。为了控制数据集,选择从内部受限的Gnutella点对点网络收
超级会员免费看
订阅专栏 解锁全文
4471

被折叠的 条评论
为什么被折叠?



