روشی مبتنی بر توصیف برای تشخیص حمله های اتلاف منابع در سرویس دهندگان sip
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر
- نویسنده آنه بی بی دانشی کمش تپه
- استاد راهنما مهدی آبادی محمد صنیعی آبادی
- تعداد صفحات: ۱۵ صفحه ی اول
- سال انتشار 1392
چکیده
امروزه در شبکه های نسل جدید از پروتکل sip برای برقراری، به روزرسانی و پایان دادن به نشست های میان کاربران استفاده می شود. به موازات گسترش شبکه های نسل جدید حمله های مختلفی در مقابل سرویس دهندگان sip معرفی شده است که بسیاری از آنها با هدف اتلاف منابع این سرویس دهندگان انجام می شوند. اکثر روش های تشخیص نفوذ موجود تنها قادر به شناسایی حمله های اتلاف منابع با نرخ بالا (از قبیل حمله ی سیل آسا) هستند. اما باید توجه داشت که برخی از حمله های اتلاف منابع (از قبیل حمله ی تراکنش های ناقص) با نرخ پایین و با هدف اتلاف حافظه در سرویس دهندگان sip حالتمند انجام می شوند. در پژوهش حاضر، یک روش تشخیص ناهنجاری مبتنی بر توصیف پیشنهاد می شود که قادر به شناسایی هر دو حمله های اتلاف منابع با نرخ بالا و نرخ پایین روی سرویس دهندگان sip است. در این روش تشخیص ناهنجاری، ابتدا با توجه به ماشین های حالت تراکنش های مختلف در پروتکل sip مجموعه ای از خصیصه های آماری استخراج می شود. این خصیصه ها به دو دسته مبتنی بر تراکنش و مبتنی بر ترافیک تقسیم می شوند. خصیصه های مبتنی بر تراکنش شامل خصیصه هایی هستند که یک تراکنش خاص را توصیف می کنند. خصیصه های مبتنی بر ترافیک شامل خصیصه هایی هستند که مجموعه ای از تراکنش ها را در یک پنجره توصیف می کنند. سپس با کمک این خصیصه ها و با استفاده از ماشین بردار پشتیبان تک کلاسی (ocsvm) مدلی برای ترافیک عادی sip ایجاد می شود. برای تنظیم پارامترهای این ماشین بردار پشتیبان از الگوریتم های ژنتیک استفاده می شود. نتایج آزمایش های انجام شده روی سه مجموعه دادگان مختلف نشان می دهند که با افزایش نرخ حمله مدل ترافیک با استفاده از پنجره زمانی و تعدادی عملکرد بهتری دارند و در مقابل مدل تراکنش با کاهش نرخ حمله عملکرد مناسبی دارد. مدل ترافیک حمله های نرخ بالا را به طور متوسط با نرخ تشخیص 98.71 و نرخ هشدار نادرست 0.88 تشخیص می دهد. مدل تراکنش حمله های نرخ پایین را با نرخ تشخیص 99.83 و نرخ هشدار نادرست 0.82 تشخیص می دهد.
منابع مشابه
ارائه یک سامانه تشخیص نفوذ برای مقابله با حمله منع سرویس در شبکه های بیسیم اقتضایی
در سالهای اخیر توجه روزافزون به تبادل داده دیجیتال به صورت بیسیم موجب بوجود آمدن فناوریهای جدیدی در عرصه شبکههای رایانهای گردیده است. یکی از این فناوریها، شبکههای بیسیم اقتضایی میباشد که در آن گرههای شبکه بدون استفاده از زیرساخت ثابت و معین قادرند بهسرعت یک شبکه چند پرشی رادیویی را تشکیل دهند و در آن به تبادل داده بپردازند. تغییرات توپولوژیکی، مداوم و عدم وابستگی گرهها به یک واحد ...
متن کاملمهندسی مجموعه ویژگی برای تشخیص حملات سیلآسا در VoIP مبتنی بر SIP
پروتکل SIP به عنوان پروتکل اصلی لایه کنترل در شبکههای نسل آینده و کاربردهای چند رسانهای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (VoIP) مطرح شده است. اصلیترین حملات موجود در VoIP با عنوان حملات سیلآسا شناخته میشوند که بیش از 98 درصد آنها به علت مشکلات پیادهسازی و پیکربندی و کمتر از دو درصد آسیبپذیریهای مربوطه به علت ضعف پروتکل به وقوع میپیوندند. در این مقاله یک مجموعه ویژگی برای ت...
متن کاملارائه روشی جدید برای بهبود کیفیت سرویس در مدیریت شهرداری الکترونیک با استفاده از شبکه های مبتنی بر نرمافزار
گستردگی و پیچیدگی مسائل شهری و رشد و توسعه روزافزون شهرها، مدیریت امور شهر را به وظیفه ای دشوار تبدیل نموده است. استفاده از فناوری اطلاعات و ارتباطات در اداره شهرها گامی موثر در جهت توسعه پایدار مدیریت شهری محسوب می شود. شهرداری الکترونیکی، سازمانی است که از فناوری اطلاعات و ارتباطات برای مدیریت و کنترل، بهتر و سریع تر زیرمجموعه های خود استفاده می کند. به این منظور، یکی از مهمترین زیرساخت های ل...
متن کاملارائه یک سامانه تشخیص نفوذ برای مقابله با حمله منع سرویس در شبکه های بیسیم اقتضایی
در سال های اخیر توجه روزافزون به تبادل داده دیجیتال به صورت بی سیم موجب بوجود آمدن فناوری های جدیدی در عرصه شبکه های رایانه ای گردیده است. یکی از این فناوری ها، شبکه های بی سیم اقتضایی می باشد که در آن گره های شبکه بدون استفاده از زیرساخت ثابت و معین قادرند به سرعت یک شبکه چند پرشی رادیویی را تشکیل دهند و در آن به تبادل داده بپردازند. تغییرات توپولوژیکی، مداوم و عدم وابستگی گره ها به یک واحد مر...
متن کاملمهندسی مجموعه ویژگی برای تشخیص حملات سیل آسا در voip مبتنی بر sip
پروتکل sip به عنوان پروتکل اصلی لایه کنترل در شبکه های نسل آینده و کاربردهای چند رسانه ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (voip) مطرح شده است. اصلی ترین حملات موجود در voip با عنوان حملات سیل آسا شناخته می شوند که بیش از 98 درصد آن ها به علت مشکلات پیاده سازی و پیکربندی و کمتر از دو درصد آسیب پذیری های مربوطه به علت ضعف پروتکل به وقوع می پیوندند. در این مقاله یک مجموعه ویژگی برای ت...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023