arrow
返回

Adaptive DDoS attack detection via packet payload feature selection

delete2026-05-07
delete0
delete
OA
AI
F
Fengjun Zhang
Y
Yong Cui
G
Guangcan Cui *
L
Lisheng Huang
Q
Qinghua Li
K
Kai Shi
Y
Yunhai Lan
DOI:10.1186/s42400-025-00495-xdelete
delete原文链接
delete分享
delete收藏
查看原文
摘要

摘要

En 中文
分布式拒绝服务攻击(DDoS)是一种常见且具有影响力的网络恶意行为。及时准确地检测分布式拒绝服务(DDoS)攻击构成了网络安全领域一项至关重要的研究要务。当前大多数研究聚焦于基于网络流量统计特征的分类方法,但较少考虑数据包载荷特征对于DDoS攻击识别的重要性。本文提出了一种融合机器学习与载荷特征工程的适应性DDoS检测框架。该方法论包含三个阶段:1)基于数据包元数据分析构建异构任务分类系统,2)通过载荷分解和特征模式挖掘建立分层关键词词典,随后通过数值编码实现特征向量转换,以及3)采用监督学习算法进行判别模型训练和特征有效性验证。与常规检测范式相比,这种多层级特征工程方法在DDoS攻击模式识别方面表现出增强的适应性。在CIC-DDoS-2019、ISCX-SlowDoS-2016和DoS/DDoS-MQTT-IoT公开数据集上的测试结果表明,本文方法对攻击行为的平均检测率达到98.9%,误报率仅为0.1%。
Keyword:
DoS
DDoS
Packet payload
Feature generation
Machine learning
AI总结

AI总结

对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。

期刊

C
Cybersecurity
IF:
3.7
论文数:
585
被引数:
1.0K

机构

C
Computer Science and Technology
学者数:
17
论文数: 8
被引数: 0
S
School of Computer Science and Engineering
学者数:
1.3K
论文数: 590
被引数: 2
3
30th research institute
学者数:
2
论文数: 1
被引数: 0
C
central southern air traffic control bureau
学者数:
1
论文数: 1
被引数: 0
学者 查看更多机构
引用论文

引用论文

Off-Path TCP Hijacking Attacks via the Side Channel of Downgraded IPID
err2022-02-01
err14
PREAI
errFeng, Xuewei; Li, Qi; Sun, Kun; Fu, Chuanpu; Xu, Ke
err分享
err收藏
Detecting HTTP-based application layer DoS attacks on web servers in the presence of sampling
err2017-07-01
err0
PREAI
errHossein Hadian Jazi; Hugo Gonzalez; Natalia Stakhanova; Ali A. Ghorbani
err分享
err收藏
err分享
err收藏
M-RL: A mobility and impersonation-aware IDS for DDoS UDP flooding attacks in IoT-Fog networks
err2024-05-01
err2
errOAAI
errJavanmardi, Saeed; Ghahramani, Meysam; Shojafar, Mohammad; Alazab, Mamoun; Caruso, Antonio M.
err分享
err收藏
学者 查看更多内容