Khung phát hiện tấn công từ chối dịch vụ dựa trên bất thường tập thể và phân cụm dữ liệu

( 0 đánh giá )
Miễn phí

Tấn công DoS là mối đe dọa nghiêm trọng, đặc biệt trong bối cảnh IoT phát triển mạnh mẽ.  

  • HTCAD sử dụng bất thường tập thể thay vì bất thường điểm đơn lẻ, phù hợp với đặc điểm tấn công DoS.  
  • - Phân cụm nhiều giai đoạn kết hợp với đo lường thông tin tương hỗ giúp xác định cụm dữ liệu chứa hành vi tấn công.  
  • - Thuật toán x-means cải tiến từ k-means giúp xác định số lượng cụm tối ưu và xử lý dữ liệu hỗn hợp (số và phân loại).  
  • - Phân phối Weibull được xác định là phù hợp nhất để mô hình hóa dữ liệu tấn công bất thường.  
  • - Kết quả thực nghiệm trên bộ dữ liệu KDD Cup 99 và ISCX 2012 cho thấy HTCAD vượt trội so với các kỹ thuật phát hiện bất thường truyền thống.