RAD: A Statistical Mechanism Based on Behavioral Analysis for DDoS Attack Countermeasure

服务拒绝攻击 计算机科学 应用层DDoS攻击 对策 抖动 符号 计算机安全 算法 人工智能 数学 万维网 互联网 算术 工程类 电信 航空航天工程
作者
Mosayeb Hajimaghsoodi,Rasool Jalili
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:17: 2732-2745 被引量:13
标识
DOI:10.1109/tifs.2022.3172598
摘要

Nowadays, Distributed Denial of Service (DDoS) attacks are among the most prevailing and costly attacks across the networks which challenge a variety of services. While many defense mechanisms are presented to detect and mitigate DDoS attacks, attackers constantly explore alternative approaches for orchestrating novel DDoS attacks. Distribution of the mechanism and its deployment into different zones can improve the accuracy and coverage of DDoS attack varieties. In this paper, we propose a 3-phase DDoS attack countermeasure, named $RAD$ , based on a statistical model for scoring users in order to detect DDoS attacks. In the first phase, users are classified into either suspicious or benign based on their traffic behavior, being indicated by the number of flows, packets, concurrent connections, and amount of user-generated traffic. In the second phase, we identify a potential attack state using the drop, jitter, and delay processing parameters. In the third phase, relevant policies are enforced on the suspicious class of users and its effects are assessed continuously in order to reduce false alarms. $RAD$ is evaluated through the UNB CICDDoS2019 dataset and is compared with four well-known DDoS detection algorithms. $RAD$ counters DDoS attacks with more than 80% precision, 99% recall, and 89% F1-Measure in CICDDoS2019.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
阳光的音响完成签到 ,获得积分10
1秒前
苹果从菡完成签到,获得积分10
1秒前
cc发布了新的文献求助10
1秒前
专注的问寒应助schilling采纳,获得20
1秒前
AA完成签到,获得积分10
2秒前
苏我入鹿完成签到,获得积分10
2秒前
juphen2发布了新的文献求助10
3秒前
4秒前
Akim应助御史采纳,获得10
5秒前
支雨泽发布了新的文献求助10
5秒前
阿凉完成签到,获得积分10
5秒前
文艺聪健完成签到,获得积分10
6秒前
水果完成签到,获得积分10
6秒前
6秒前
阔达的初夏完成签到,获得积分10
6秒前
7秒前
大蘑菇炒小蘑菇完成签到,获得积分10
8秒前
粥粥粥发布了新的文献求助10
11秒前
星辰大海应助LongHua采纳,获得10
12秒前
59完成签到 ,获得积分10
12秒前
Owen应助车宇采纳,获得10
12秒前
藏锋守拙123完成签到,获得积分10
13秒前
不想读书完成签到,获得积分10
14秒前
wenyliang完成签到,获得积分10
14秒前
15秒前
15秒前
曾经凌萱完成签到,获得积分10
15秒前
涛涛完成签到,获得积分10
16秒前
蜗牛完成签到,获得积分10
18秒前
AryaZzz完成签到 ,获得积分10
19秒前
体贴的青烟完成签到,获得积分10
20秒前
甜甜千兰完成签到,获得积分10
20秒前
糯米饭完成签到 ,获得积分10
20秒前
NikiJu完成签到 ,获得积分10
21秒前
小呆呆完成签到 ,获得积分10
21秒前
21秒前
SciGPT应助huayi采纳,获得10
21秒前
21秒前
huang发布了新的文献求助10
22秒前
Wang发布了新的文献求助10
22秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 临床微生物学程序手册,多卷,第5版 2000
人脑智能与人工智能 1000
King Tyrant 720
Silicon in Organic, Organometallic, and Polymer Chemistry 500
Peptide Synthesis_Methods and Protocols 400
Principles of Plasma Discharges and Materials Processing, 3rd Edition 400
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5603579
求助须知:如何正确求助?哪些是违规求助? 4688574
关于积分的说明 14854759
捐赠科研通 4693983
什么是DOI,文献DOI怎么找? 2540888
邀请新用户注册赠送积分活动 1507108
关于科研通互助平台的介绍 1471806