孙正君 作品数:8 被引量:48 H指数:2 供职机构: 浙江工商大学 更多>> 发文基金: 浙江省自然科学基金 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
基于深度学习的实时DDoS攻击检测 被引量:15 2017年 分布式拒绝服务(DDoS)攻击是一种分布式、协作式的大规模网络攻击方式,提出了一种基于深度学习的DDoS攻击检测方法,该方法包含特征处理和模型检测两个阶段:特征处理阶段对输入的数据分组进行特征提取、格式转换和维度重构;模型检测阶段将处理后的特征输入深度学习网络模型进行检测,判断输入的数据分组是否为DDoS攻击分组。通过ISCX2012数据集训练模型,并通过实时的DDoS攻击对模型进行验证。结果表明,基于深度学习的DDoS攻击检测方法具有高检测精度、对软硬件设备依赖小、深度学习网络模型易于更新等优点。 李传煌 孙正君 袁小雍 李晓林 龚梁 王伟明关键词:分布式拒绝服务 拒绝服务 一种软件定义网络中的DDoS攻击防御装置及方法 本发明公开了一种软件定义网络中的DDoS攻击防御装置及方法,该装置包括流表统计信息收集模块、统计信息格式转换模块、特征提取模块、攻击检测模块和攻击防御策略产生模块:流表统计信息收集模块收集每个流表项的统计信息;特征提取模... 李传煌 钱正哲 孙正君 吴艳 金蓉 王伟明文献传递 一种SDN中基于深度学习的DDOS防御装置及方法 本发明公开了一种SDN中基于深度学习的DDOS防御装置及方法,本发明装置包括特征提取模块、深度学习DDoS检测模块、模型更新模块(Model Updater)、信息统计模块及流表产生模块;本发明利用了特征提取模块提取系统... 李传煌 孙正君 龚梁 金蓉 王伟明文献传递 一种基于深度学习的DDOS检测方法 本发明公开了一种基于深度学习的DDOS检测方法。该方法包含特征处理和模型检测两个阶段,特征处理阶段对输入的数据包进行特征提取,格式转换和维度重构;模型检测阶段将处理后的特征输入到深度学习网络模型进行检测,判断输入的数据包... 李传煌 孙正君 龚梁 金蓉 王伟明文献传递 SDN中基于深度学习混合模型的DDOS攻击检测与防御技术研究 分布式拒绝服务(DDoS)俨然成为网络安全方面最为棘手的问题之一。现有的DDoS攻击检测与防御方法存在着检测时延长,检测精度低,误报率较高等问题,并且对于新类型的DDoS攻击束手无策。 SDN(Software Def... 孙正君关键词:分布式拒绝服务 攻击检测 安全防御 SDN下基于深度学习混合模型的DDoS攻击检测与防御 被引量:34 2018年 软件定义网络(SDN,software defined network)作为一种新兴的网络架构,其安全问题一直是SDN领域研究的热点,如SDN控制通道安全性、伪造服务部署及外部分布式拒绝服务(DDoS,distributed denial of service)攻击等。针对SDN安全中的外部DDoS攻击问题进行研究,提出了一种基于深度学习混合模型的DDoS攻击检测方法——DCNN-DSAE。该方法在构建深度学习模型时,输入特征除了从数据平面提取的21个不同类型的字段外,同时设计了能够区分流类型的5个额外流表特征。实验结果表明,该方法具有较高的精确度,优于传统的支持向量机和深度神经网络等机器学习方法,同时,该方法还可以缩短分类检测的处理时间。将该检测模型部署于控制器中,利用检测结果产生新的安全策略,下发到Open Flow交换机中,以实现对特定DDoS攻击的防御。 李传煌 吴艳 钱正哲 孙正君 王伟明关键词:分布式拒绝服务 攻击检测 一种SDN中基于深度学习的DDOS防御装置及方法 本发明公开了一种SDN中基于深度学习的DDOS防御装置及方法,本发明装置包括特征提取模块、深度学习DDoS检测模块、模型更新模块(Model Updater)、信息统计模块及流表产生模块;本发明利用了特征提取模块提取系统... 李传煌 孙正君 龚梁 金蓉 王伟明一种基于深度学习的DDOS检测方法 本发明公开了一种基于深度学习的DDOS检测方法。该方法包含特征处理和模型检测两个阶段,特征处理阶段对输入的数据包进行特征提取,格式转换和维度重构;模型检测阶段将处理后的特征输入到深度学习网络模型进行检测,判断输入的数据包... 李传煌 孙正君 龚梁 金蓉 王伟明文献传递