Việc sử dụng tính năng này cho các tính toán SOM ban đầu được đề xuất bởi [5], mặc dù một tính toán trung bình đơn giản
được sử dụng. Kiểm tra của chúng tôi cho thấy, tuy nhiên, tính
trung bình đơn giản có thể dẫn đến hiểu nhầm trong các trường hợp
liên quan đến mục dòng với một số lượng đặc biệt cao của
các gói dữ liệu.
2) trung bình của mỗi dòng Bytes (ABF): Một đặc thù của
các cuộc tấn công DDoS là kích thước tải trọng của họ, thường là rất nhỏ
để tăng tính hiệu quả của loại tấn công này. Cho
ví dụ, trong các cuộc tấn công lũ lụt TCP, gói 120 byte được
gửi tới nạn nhân. Các tính năng ABF cũng được tính như là một trung bình
giá trị sử dụng công thức 3, trong đó X bây giờ đại diện cho số
của byte.
3) trung bình Thời gian cho mỗi dòng (ADF): Tương tự như vậy, chúng tôi
đề xuất việc sử dụng một giá trị trung bình trong thời gian thời gian
một lưu lượng dành trong dòng chảy Bảng. Tính năng này làm giảm
số giả tích cực khi có một số lượng nhỏ các
gói tin trao đổi giữa các ứng dụng. Phương trình 3 cũng được
sử dụng để tính toán này nhưng bây giờ X là thời gian của
một dòng trong chuyển đổi và n số của dòng chảy.
đang được dịch, vui lòng đợi..