摘要
通过分析分布式拒绝服务(DDoS)攻击的特征,提出了基于数据挖掘技术的网络入侵检测方法来检测DDoS攻击,针对数据挖掘中FP-growth算法不产生候选集的优势,对进行处理及分组后的网络数据进行频繁特征提取,根据DDoS攻击会使网络的流量数据发生变化的特点,来检测是否发生攻击事件.实验结果表明,当发生DDoS攻击后网络数据确实发生了巨大的变化, 通过对网络数据的特征提取,完全可以检测出DDoS攻击的发生.
出处
《计算机研究与发展》
EI
CSCD
北大核心
2006年第z2期492-497,共6页
Journal of Computer Research and Development
基金
国家自然科学基金项目(60373099)
教育部"符号计算与知识工程"重点实验室基金项目(93K-17)