روشی مبتنی بر توصیف برای تشخیص حمله های اتلاف منابع در سرویس دهندگان sip

پایان نامه
چکیده

امروزه در شبکه های نسل جدید از پروتکل sip برای برقراری، به روزرسانی و پایان دادن به نشست های میان کاربران استفاده می شود. به موازات گسترش شبکه های نسل جدید حمله های مختلفی در مقابل سرویس دهندگان sip معرفی شده است که بسیاری از آنها با هدف اتلاف منابع این سرویس دهندگان انجام می شوند. اکثر روش های تشخیص نفوذ موجود تنها قادر به شناسایی حمله های اتلاف منابع با نرخ بالا (از قبیل حمله ی سیل آسا) هستند. اما باید توجه داشت که برخی از حمله های اتلاف منابع (از قبیل حمله ی تراکنش های ناقص) با نرخ پایین و با هدف اتلاف حافظه در سرویس دهندگان sip حالتمند انجام می شوند. در پژوهش حاضر، یک روش تشخیص ناهنجاری مبتنی بر توصیف پیشنهاد می شود که قادر به شناسایی هر دو حمله های اتلاف منابع با نرخ بالا و نرخ پایین روی سرویس دهندگان sip است. در این روش تشخیص ناهنجاری، ابتدا با توجه به ماشین های حالت تراکنش های مختلف در پروتکل sip مجموعه ای از خصیصه های آماری استخراج می شود. این خصیصه ها به دو دسته مبتنی بر تراکنش و مبتنی بر ترافیک تقسیم می شوند. خصیصه های مبتنی بر تراکنش شامل خصیصه هایی هستند که یک تراکنش خاص را توصیف می کنند. خصیصه های مبتنی بر ترافیک شامل خصیصه هایی هستند که مجموعه ای از تراکنش ها را در یک پنجره توصیف می کنند. سپس با کمک این خصیصه ها و با استفاده از ماشین بردار پشتیبان تک کلاسی (ocsvm) مدلی برای ترافیک عادی sip ایجاد می شود. برای تنظیم پارامترهای این ماشین بردار پشتیبان از الگوریتم های ژنتیک استفاده می شود. نتایج آزمایش های انجام شده روی سه مجموعه دادگان مختلف نشان می دهند که با افزایش نرخ حمله مدل ترافیک با استفاده از پنجره زمانی و تعدادی عملکرد بهتری دارند و در مقابل مدل تراکنش با کاهش نرخ حمله عملکرد مناسبی دارد. مدل ترافیک حمله های نرخ بالا را به طور متوسط با نرخ تشخیص 98.71 و نرخ هشدار نادرست 0.88 تشخیص می دهد. مدل تراکنش حمله های نرخ پایین را با نرخ تشخیص 99.83 و نرخ هشدار نادرست 0.82 تشخیص می دهد.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ارائه یک سامانه تشخیص نفوذ برای مقابله با حمله منع سرویس در شبکه های بیسیم اقتضایی

  در سال‌های اخیر توجه روزافزون به تبادل داده دیجیتال به صورت بی‌سیم موجب بوجود آمدن فناوری‌های جدیدی در عرصه شبکه‌های رایانه‌ای گردیده است. یکی از این فناوری‌ها، شبکه‌های بی‌سیم اقتضایی می‌باشد که در آن گره‌های شبکه بدون استفاده از زیرساخت ثابت و معین قادرند به‌سرعت یک شبکه چند پرشی رادیویی را تشکیل دهند و در آن به تبادل داده بپردازند. تغییرات توپولوژیکی، مداوم و عدم وابستگی گره‌ها به یک واحد ...

متن کامل

مهندسی مجموعه ویژگی برای تشخیص حملات سیل‌آسا در VoIP مبتنی بر SIP

پروتکل SIP به عنوان پروتکل اصلی لایه کنترل در شبکه‌های نسل آینده و کاربردهای چند رسانه‌ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (VoIP) مطرح شده است. اصلی‌ترین حملات موجود در VoIP با عنوان حملات سیل‌آسا شناخته می‌شوند که بیش از 98 درصد آن‌ها به علت مشکلات پیاده‌سازی و پیکربندی و کمتر از دو درصد آسیب‌پذیری‌های مربوطه به علت ضعف پروتکل به وقوع می‌پیوندند. در این مقاله یک مجموعه ویژگی برای ت...

متن کامل

ارائه روشی جدید برای بهبود کیفیت سرویس در مدیریت شهرداری الکترونیک با استفاده از شبکه های مبتنی بر نرم‌افزار

گستردگی و پیچیدگی مسائل شهری و رشد و توسعه روزافزون شهرها، مدیریت امور شهر را به وظیفه ای دشوار تبدیل نموده است. استفاده از فناوری اطلاعات و ارتباطات در اداره شهرها گامی موثر در جهت توسعه پایدار مدیریت شهری محسوب می شود. شهرداری الکترونیکی، سازمانی است که از فناوری اطلاعات و ارتباطات برای مدیریت و کنترل، بهتر و سریع تر زیرمجموعه های خود استفاده می کند. به این منظور، یکی از مهمترین زیرساخت های ل...

متن کامل

ارائه یک سامانه تشخیص نفوذ برای مقابله با حمله منع سرویس در شبکه های بیسیم اقتضایی

در سال های اخیر توجه روزافزون به تبادل داده دیجیتال به صورت بی سیم موجب بوجود آمدن فناوری های جدیدی در عرصه شبکه های رایانه ای گردیده است. یکی از این فناوری ها، شبکه های بی سیم اقتضایی می باشد که در آن گره های شبکه بدون استفاده از زیرساخت ثابت و معین قادرند به سرعت یک شبکه چند پرشی رادیویی را تشکیل دهند و در آن به تبادل داده بپردازند. تغییرات توپولوژیکی، مداوم و عدم وابستگی گره ها به یک واحد مر...

متن کامل

مهندسی مجموعه ویژگی برای تشخیص حملات سیل آسا در voip مبتنی بر sip

پروتکل sip به عنوان پروتکل اصلی لایه کنترل در شبکه های نسل آینده و کاربردهای چند رسانه ای نظیر ویدئو کنفرانس، تلویزیون و تلفن اینترنتی (voip) مطرح شده است. اصلی ترین حملات موجود در voip با عنوان حملات سیل آسا شناخته می شوند که بیش از 98 درصد آن ها به علت مشکلات پیاده سازی و پیکربندی و کمتر از دو درصد آسیب پذیری های مربوطه به علت ضعف پروتکل به وقوع می پیوندند. در این مقاله یک مجموعه ویژگی برای ت...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده مهندسی برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023