Constructing detection knowledge for DDoS intrusion tolerance

计算机科学 服务拒绝攻击 入侵检测系统 本体论 应用层DDoS攻击 滤波器(信号处理) 数据挖掘 计算机安全 人工智能 互联网 万维网 计算机视觉 认识论 哲学
作者
Shun-Chieh Lin,Shian‐Shyong Tseng
出处
期刊:Expert Systems With Applications [Elsevier]
卷期号:27 (3): 379-390 被引量:33
标识
DOI:10.1016/j.eswa.2004.05.016
摘要

Intrusion tolerance is the ability of a system to continue providing (possibly degraded but) adequate services after a penetration. With the rapid development of network technology, distributed denial of service (DDoS) attacks become one of the most important issues today. In this paper, we propose a DDoS ontology to provide a common terminology for describing the DDoS models consisting of the Profile model (the representation of the behaviors of system and users) and the Defense model (the descriptions of Detection and Filter methodologies). Also, the Evaluation strategy based upon current statuses of users' behaviors is used to evaluate the degree of the intrusion tolerance of the proposed models during DDoS attacks. Based upon the ontology, four KCs (Profile model, Evaluation strategy, Detection methodology, and Filter methodology Knowledge Classes) and their relationships are then proposed, where each KC may contain a set of sub-KCs or knowledge represented as a natural rule format. For an arbitrarily given network environment, the default knowledge in the Profile KC and the Evaluation KC, the appropriate detection features in the Detection KC, and the suitable access control list policies in the Filter KC can be easily extracted and adopted by our proposed integrated knowledge acquisition framework. We are now implementing a NORM-based DDoS intrusion tolerance system for DDoS attacks to evaluate the proposed models.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Roseaiwade发布了新的文献求助10
刚刚
sys完成签到,获得积分10
刚刚
小甲鱼完成签到,获得积分10
刚刚
pp-doctor发布了新的文献求助10
1秒前
搜集达人应助玛利隆采纳,获得10
2秒前
4秒前
田様应助rundstedt采纳,获得30
5秒前
华仔应助颜沛文采纳,获得10
5秒前
7秒前
花朝初三发布了新的文献求助10
8秒前
8秒前
与你常在完成签到 ,获得积分20
9秒前
10秒前
丹丹发布了新的文献求助10
11秒前
12秒前
小蘑菇应助pp-doctor采纳,获得10
12秒前
vivid发布了新的文献求助10
14秒前
张张完成签到 ,获得积分10
14秒前
14秒前
田所浩二发布了新的文献求助200
14秒前
科研通AI2S应助花朝初三采纳,获得10
15秒前
呼叫外星人完成签到,获得积分10
16秒前
17秒前
17秒前
19秒前
19秒前
丹丹完成签到,获得积分10
21秒前
5mg发布了新的文献求助10
22秒前
两米七发布了新的文献求助20
22秒前
颜沛文发布了新的文献求助10
24秒前
24秒前
So完成签到 ,获得积分10
27秒前
chen发布了新的文献求助10
29秒前
zw发布了新的文献求助10
29秒前
彭于晏应助轻松刚采纳,获得10
30秒前
31秒前
缓慢的伟祺完成签到,获得积分10
32秒前
33秒前
科研通AI2S应助5mg采纳,获得30
33秒前
34秒前
高分求助中
Sustainability in Tides Chemistry 2000
Bayesian Models of Cognition:Reverse Engineering the Mind 888
Essentials of thematic analysis 700
A Dissection Guide & Atlas to the Rabbit 600
Very-high-order BVD Schemes Using β-variable THINC Method 568
Mantiden: Faszinierende Lauerjäger Faszinierende Lauerjäger 500
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3125633
求助须知:如何正确求助?哪些是违规求助? 2775924
关于积分的说明 7728426
捐赠科研通 2431401
什么是DOI,文献DOI怎么找? 1291999
科研通“疑难数据库(出版商)”最低求助积分说明 622301
版权声明 600376