[發明專利]一種基于邏輯回歸的應用層DDoS攻擊檢測方法在審
| 申請號: | 201710939442.6 | 申請日: | 2017-09-30 |
| 公開(公告)號: | CN107733886A | 公開(公告)日: | 2018-02-23 |
| 發明(設計)人: | 張雪博;劉敬浩 | 申請(專利權)人: | 天津大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 天津市北洋有限責任專利代理事務所12201 | 代理人: | 程毓英 |
| 地址: | 300072*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 邏輯 回歸 應用 ddos 攻擊 檢測 方法 | ||
1.一種基于邏輯回歸的應用層DDoS攻擊檢測方法,包括以下步驟:
步驟(1):以訪問用戶的IP地址為標識,提取用戶訪問行為的特征集,用(x(i),y(i))表示訪問用戶特征集,i是第i個用戶,x是用戶的一組特征;y是用戶的類別,取值是0和1;
步驟(2):計算用戶的邏輯回歸函數值:在用戶特征x已知的條件下求解y=1的概率,即是該用戶的邏輯回歸函數值p(y=1|x)=1/(1+exp(-θTx)),其中θ為邏輯回歸函數的參數,記邏輯回歸函數表達式為h(θTx);設每個用戶被標記0或1的概率為p(y|x,θ),建立邏輯回歸模型;
步驟(3):根據邏輯回歸模型得到最大似然函數l(θ),邏輯回歸模型的損失函數就是最大似然函數的相反數,記損失函數的表達式為loss(θ),其中θ是損失函數的唯一變量,也是邏輯回歸模型待求解的參數;
步驟(4):以損失函數作為目標函數,采用量子粒子群優化算法對目標函數進行求解得到邏輯回歸模型的參數θ*,使得損失函數的目標值最小;
步驟(5):使用求解后的邏輯回歸模型對未標記的用戶特征進行預測,得到該用戶的類別。
2.根據權利要求1所述的方法,其特征在于,步驟(1)中,用戶訪問特征為從一個時間窗口的用戶訪問集中提取用戶的八元特征,八元特征分別如下:用戶訪問的次數、用戶訪問不同的頁面數、用戶請求間隔的平均值、用戶請求頁面的字節總數、用戶訪問的持續時間、用戶請求的平均字節數、用戶請求URL層級數的變化程度、用戶請求間隔的熵值,共八個特征。
3.根據權利要求1所述的方法,其特征在于,步驟(5)中,使用邏輯回歸模型對未知的訪問用戶進行預測的方法為:針對未標記的訪問用戶的八元組特征,求解h(θTx)的邏輯回歸函數值,當求得的邏輯回歸函數值大于0.5時,將該訪問用戶標記為攻擊用戶,反之標記為正常用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于天津大學,未經天津大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710939442.6/1.html,轉載請聲明來源鉆瓜專利網。





