计算机研究与发展2021,Vol.58Issue(4) :822-833.DOI:10.7544/issn1000-1239.2021.20200183

云环境下一种基于信任的加密流量DDoS发现方法

A Trust-Based DDoS Discovery Approach for Encrypted Traffic in Cloud Environment

潘雨婷 林莉
计算机研究与发展2021,Vol.58Issue(4) :822-833.DOI:10.7544/issn1000-1239.2021.20200183

云环境下一种基于信任的加密流量DDoS发现方法

A Trust-Based DDoS Discovery Approach for Encrypted Traffic in Cloud Environment

潘雨婷 1林莉2
扫码查看

作者信息

  • 1. 北京工业大学信息学部计算机学院 北京 100124
  • 2. 可信计算北京市重点实验室(北京工业大学) 北京100124
  • 折叠

摘要

针对云环境下分布式拒绝服务(distributed denial-of-service,DDoS)攻击加密攻击流量隐蔽性更强、更容易发起、规模更大的问题,提出了一种云环境下基于信任的加密流量DDoS发现方法TruCTCloud.该方法在现有基于机器学习的DDoS攻击检测中引入信任的思想,结合云服务自身的安全认证,融入基于签名和环境因素的信任评估机制过滤合法租户的显然非攻击流量,在无需对加密流量解密的前提下保障合法租户流量中包含的敏感信息.其后,对于其他加密流量和非加密流量,引入流包数中位值、流字节数中位值、对流比、端口增速、源IP增速这5种特征,基于特征构建Ball-tree并提出基于k近邻(k-nearest neighbors,kNN)的流量分类算法.最后,在OpenStack云环境下检测了提出方法的效果,实验表明TruCTCloud方法能快速发现异常流量和识别DDoS攻击的早期流量,同时,能够有效保护合法用户的敏感流量信息.

关键词

云环境/DDoS攻击发现/信任过滤/加密流量检测/k近邻算法

引用本文复制引用

基金项目

出版年

2021
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量4
参考文献量4
段落导航相关论文