基于DDoS攻击关联化变权评估算法
信息技术与网络安全 10期
李俊鹏1,朱广宇1,李维皓1,曹 进2
(1.华北计算机系统工程研究所,北京100083;2.西安电子科技大学,陕西 西安710071)
摘要: 网络攻击时刻发生在人们的日常生活中,威胁着网络用户的信息安全。从拒绝服务出发,结合D数理论和变权方法,提出了基于DDoS攻击关联化变权评估算法。该算法从指标权重的确定和指标之间的关联度两个方面考虑,首先基于变权理论改善在不同场景下固定权重所带来的不确定性,同时利用D数理论加强数据的准确量化。其次,分别从指标数据之间关联度和指标数据、指标元素之间关联度两个方面考虑,确定指标之间的关联关系,保证了指标体系的合理性。最后,通过性能和效能仿真实验对算法进行了验证,实验结果表明,该算法在不牺牲时间复杂度情况下提升了准确性和有效性。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.10.005
引用格式: 李俊鵬,朱廣宇,李維皓,等. 基于DDoS攻擊關聯化變權評估算法[J].信息技術與網絡安全,2021,40(10):29-37.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.10.005
引用格式: 李俊鵬,朱廣宇,李維皓,等. 基于DDoS攻擊關聯化變權評估算法[J].信息技術與網絡安全,2021,40(10):29-37.
A correlative weight-awarded assessment algorithm of DDoS attack
Li Junpeng1,Zhu Guangyu1,Li Weihao1,Cao Jin2
(1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.Xidian University,Xi′an 710071,China)
Abstract: Internet attacks usually appear in our daily life, threating users′ information security. In this paper, we focus on distributed denial of service attack, and propose a correlative weight-awarded assessment algorithm of DDoS attack, combing D-number theory and variable weight principle. We consider two aspects to construct our algorithm, including weight awareness and element correlation. In the different scenarios, the existing algorithms utilized stable weight to various attack effects, leading to unreasonable assessment results. Therefore, we employ variable weight principle to define value of element of assessment tree, and utilize D-number theory to guarantee quantification. Furthermore, we consider the relationship between data and elements to design the assessment tree. Finally,we employ simulation evaluation to prove the efficiency and effectiveness of our algorithm with less time consumption.
Key words : DDoS;attack assessment;D-number theory;variable weight principle;information entropy
0 引言
21世紀以來,隨著互聯網的快速發展,我國的網絡規模愈發龐大,伴隨而來的是網絡大數據信息遭受著各式各樣的網絡安全威脅。根據國家互聯網中心的報告顯示,2019年以來我國網絡攻擊事件頻發,重要網站和政府網站成為攻擊的重點目標,嚴重威脅著網絡用戶的信息安全。因此,如何提升網絡安全性成為了當下研究的熱門課題。但是,目前的網絡安全主要還是從被動防御的角度入手,利用對已有威脅的分析,靜態地進行網絡安全防御,但是這種后知后覺的防御措施對于千變萬化的網絡威脅并沒有明確的防御重點。本文從網絡攻擊產生的效果出發,研究當下網絡空間中DDoS攻擊方式所產生的攻擊效果,通過多維度評估指標體系進行細粒度的有效評估,可為網絡安全防護策略設計提供參考。
針對網絡攻擊效果評估的研究首先由美國學者Lala[1]在2001年公開發表,2002年張義榮[2]教授在國內開展了關于網絡攻擊效果評估的研究課題,并首次在國內期刊發表了關于網絡攻擊效果評估的研究內容,開啟了國內學者對網絡攻擊效果研究的大門。網絡攻擊效果評估技術隸屬于信息安全評估領域[3],與信息安全領域的其他評估方式不同,網絡攻擊效果評估是從攻擊角度出發,圍繞網絡攻擊對于目標靶機在硬件資源、網絡資源和服務狀態等安全屬性產生的影響[4-5]進行量化打分的過程。
本文詳細內容請下載:http://m.tom3567.com/resource/share/2000003800
作者信息:
李俊鵬1,朱廣宇1,李維皓1,曹 進2
(1.華北計算機系統工程研究所,北京100083;2.西安電子科技大學,陜西 西安710071)
此內容為AET網站原創,未經授權禁止轉載。
