مهندسی مجموعه ویژگی برای تشخیص حملات سیل آسا در voip مبتنی بر sip

نویسندگان

حسن اصغریان

hassan asgharian iustبزرگراه محلاتی، خ قیام، ک شاهد 6، پ 3، و 4 احمد اکبری

ahmad akbari iustدانشگاه علم و صنعت بیژن راحمی

bijan raahemi ottawaاوتاوا

چکیده

پروتکل sip به عنوان پروتکل اصلی لایه کنترل در شبکه های نسل آینده و کاربردهای چند رسانه ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (voip) مطرح شده است. اصلی ترین حملات موجود در voip با عنوان حملات سیل آسا شناخته می شوند که بیش از 98 درصد آن ها به علت مشکلات پیاده سازی و پیکربندی و کمتر از دو درصد آسیب پذیری های مربوطه به علت ضعف پروتکل به وقوع می پیوندند. در این مقاله یک مجموعه ویژگی برای تشخیص ناهنجاری در کاربردهای مبتنی بر sip به طور کلی و به طور خاص voip مهندسی شده است. منظور از مهندسی ویژگی، استفاده از دانش موجود در داده های مربوط به لایه های مختلف sip با هدف ساخت ویژگی های قابل استفاده در الگوریتم های یادگیری ماشین است. برای این منظور پس از استخراج داده از عملکرد حالت طبیعی sip در voip، این داده ها در قالب یک مجموعه ویژگی سازمان دهی شده است. عملکرد مجموعه ویژگی پیشنهادی با به کارگیری دو روش یادگیری ماشین مختلف سنجیده شده است. این سنجش عملکرد با به کارگیری سه مجموعه دادگان اختصاصی مختلف در sip انجام شده است و کیفیت خروجی از نظر نرخ تشخیص و نرخ هشدار نادرست حاکی از عملکرد مناسب مجموعه ویژگی پیشنهادی است.

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

مهندسی مجموعه ویژگی برای تشخیص حملات سیل‌آسا در VoIP مبتنی بر SIP

پروتکل SIP به عنوان پروتکل اصلی لایه کنترل در شبکه‌های نسل آینده و کاربردهای چند رسانه‌ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (VoIP) مطرح شده است. اصلی‌ترین حملات موجود در VoIP با عنوان حملات سیل‌آسا شناخته می‌شوند که بیش از 98 درصد آن‌ها به علت مشکلات پیاده‌سازی و پیکربندی و کمتر از دو درصد آسیب‌پذیری‌های مربوطه به علت ضعف پروتکل به وقوع می‌پیوندند. در این مقاله یک مجموعه ویژگی برای ت...

متن کامل

روشی برای تشخیص و کاهش اثر حملات جلوگیری از سرویس سیل آسا pit در شبکه ndn

شبکه داده نام گذاری شده (ndn) یکی از مهم ترین معماری های شبکه اطلاعات محور می باشد.مهاجم با بهره گیری از ماشین های درون شبکه می تواند با ارسال سیل آسای درخواست ها از حداکثر زمان انقضای درون این جدول استفاده کرده و حافظه جدول را به ته کشیده و منجر به حذف درخواست های مشتریان قانونی شود.در این پایان نامه روش traceback-filter برای شناسایی حمله و کاهش اثر ترافیک های جعلی پیشنهاد شده است که سعی در شن...

تشخیص رفتار غیر عادی در شبکه های voip مبتنی بر پروتکل های sip/rtp

امروزه فناوری انتقال صوت روی اینترنت (voip) به عنوان یک مولفه مهم و جایگزین کم هزینه برای شبکه های تلفنی سویچ عمومی (pstn) در صنعت ارتباطات است. به تدریج با گسترش و محبوبیت سرویس های voip، امنیت در آن ها به یکی از مسائل مورد توجه محققان تبدیل شده است. روش های مختلفی برای تشخیص ناهنجاری در شبکه های voip پیشنهاد شده است که اغلب آن ها دارای محدودیت هایی هم چون نیاز داشتن به نمونه های ناهنجاری در م...

15 صفحه اول

Securing SIP in VoIP Domain

Voice service is vulnerable to a number of attacks that can compromise the confidentiality, integrity and authenticity of voice communication. As a result, this paper proposes a security protocol that protects these security aspects of voice service. The proposed security protocol identifies the security roles of the different components within VoIP domain applying SIP as the signalling protoco...

متن کامل

مقابله با حملات سیل آسا با استفاده از الگوریتم pso

مدیریت اتصال پروتکل tcp، مستعد یک حمله ی کلاسیک بنام syn-flooding می باشد. در این حمله، مبدا تعداد زیادی از سگمنت های syn را به کامپیوتر طعمه می فرستد ولی گام سوم از الگوریتم دست تکانی سه مرحله ای را کامل نمی کند. این امر سبب می شود که منابع اختصاص یافته برای برقراری ارتباط در سیستم تحت حمله به سرعت مصرف شده و از ادامه ی فعالیت باز ماند. در این رساله به منظور مقابله با این حمله، سیستم تحت حمله ...

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید


عنوان ژورنال:
علوم و فناوری های پدافند نوین

جلد ۸، شماره ۱، صفحات ۶۱-۶۹

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023