مهندسی مجموعه ویژگی برای تشخیص حملات سیل آسا در voip مبتنی بر sip

Authors

حسن اصغریان

hassan asgharian iustبزرگراه محلاتی، خ قیام، ک شاهد 6، پ 3، و 4 احمد اکبری

ahmad akbari iustدانشگاه علم و صنعت بیژن راحمی

bijan raahemi ottawaاوتاوا

abstract

پروتکل sip به عنوان پروتکل اصلی لایه کنترل در شبکه های نسل آینده و کاربردهای چند رسانه ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (voip) مطرح شده است. اصلی ترین حملات موجود در voip با عنوان حملات سیل آسا شناخته می شوند که بیش از 98 درصد آن ها به علت مشکلات پیاده سازی و پیکربندی و کمتر از دو درصد آسیب پذیری های مربوطه به علت ضعف پروتکل به وقوع می پیوندند. در این مقاله یک مجموعه ویژگی برای تشخیص ناهنجاری در کاربردهای مبتنی بر sip به طور کلی و به طور خاص voip مهندسی شده است. منظور از مهندسی ویژگی، استفاده از دانش موجود در داده های مربوط به لایه های مختلف sip با هدف ساخت ویژگی های قابل استفاده در الگوریتم های یادگیری ماشین است. برای این منظور پس از استخراج داده از عملکرد حالت طبیعی sip در voip، این داده ها در قالب یک مجموعه ویژگی سازمان دهی شده است. عملکرد مجموعه ویژگی پیشنهادی با به کارگیری دو روش یادگیری ماشین مختلف سنجیده شده است. این سنجش عملکرد با به کارگیری سه مجموعه دادگان اختصاصی مختلف در sip انجام شده است و کیفیت خروجی از نظر نرخ تشخیص و نرخ هشدار نادرست حاکی از عملکرد مناسب مجموعه ویژگی پیشنهادی است.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

مهندسی مجموعه ویژگی برای تشخیص حملات سیل‌آسا در VoIP مبتنی بر SIP

پروتکل SIP به عنوان پروتکل اصلی لایه کنترل در شبکه‌های نسل آینده و کاربردهای چند رسانه‌ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (VoIP) مطرح شده است. اصلی‌ترین حملات موجود در VoIP با عنوان حملات سیل‌آسا شناخته می‌شوند که بیش از 98 درصد آن‌ها به علت مشکلات پیاده‌سازی و پیکربندی و کمتر از دو درصد آسیب‌پذیری‌های مربوطه به علت ضعف پروتکل به وقوع می‌پیوندند. در این مقاله یک مجموعه ویژگی برای ت...

full text

روشی برای تشخیص و کاهش اثر حملات جلوگیری از سرویس سیل آسا pit در شبکه ndn

شبکه داده نام گذاری شده (ndn) یکی از مهم ترین معماری های شبکه اطلاعات محور می باشد.مهاجم با بهره گیری از ماشین های درون شبکه می تواند با ارسال سیل آسای درخواست ها از حداکثر زمان انقضای درون این جدول استفاده کرده و حافظه جدول را به ته کشیده و منجر به حذف درخواست های مشتریان قانونی شود.در این پایان نامه روش traceback-filter برای شناسایی حمله و کاهش اثر ترافیک های جعلی پیشنهاد شده است که سعی در شن...

تشخیص رفتار غیر عادی در شبکه های voip مبتنی بر پروتکل های sip/rtp

امروزه فناوری انتقال صوت روی اینترنت (voip) به عنوان یک مولفه مهم و جایگزین کم هزینه برای شبکه های تلفنی سویچ عمومی (pstn) در صنعت ارتباطات است. به تدریج با گسترش و محبوبیت سرویس های voip، امنیت در آن ها به یکی از مسائل مورد توجه محققان تبدیل شده است. روش های مختلفی برای تشخیص ناهنجاری در شبکه های voip پیشنهاد شده است که اغلب آن ها دارای محدودیت هایی هم چون نیاز داشتن به نمونه های ناهنجاری در م...

15 صفحه اول

Securing SIP in VoIP Domain

Voice service is vulnerable to a number of attacks that can compromise the confidentiality, integrity and authenticity of voice communication. As a result, this paper proposes a security protocol that protects these security aspects of voice service. The proposed security protocol identifies the security roles of the different components within VoIP domain applying SIP as the signalling protoco...

full text

مقابله با حملات سیل آسا با استفاده از الگوریتم pso

مدیریت اتصال پروتکل tcp، مستعد یک حمله ی کلاسیک بنام syn-flooding می باشد. در این حمله، مبدا تعداد زیادی از سگمنت های syn را به کامپیوتر طعمه می فرستد ولی گام سوم از الگوریتم دست تکانی سه مرحله ای را کامل نمی کند. این امر سبب می شود که منابع اختصاص یافته برای برقراری ارتباط در سیستم تحت حمله به سرعت مصرف شده و از ادامه ی فعالیت باز ماند. در این رساله به منظور مقابله با این حمله، سیستم تحت حمله ...

My Resources

Save resource for easier access later


Journal title:
علوم و فناوری های پدافند نوین

جلد ۸، شماره ۱، صفحات ۶۱-۶۹

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023