Denial of service attacks detection using synchronization packets analysis

Ivica Dodig · 2017

Jedna od najvecih sigurnosnih prijetnji na globalnoj mreži je nedostupnost resursa uzrokovana napadom uskracivanja usluge. Velik broj istraživanja se temelji na mogucnostima unaprijeđenja metoda otkrivanja i prevencije napada uskracivanja usluga na strani poslužitelja žrtve ili na strani izvora napada. Bloomov filter je podatkovno ucinkovita struktura koja se koristi u podrucju prepoznavanja uzoraka. Bloomov filter se koristi u mrežnim aplikacijama za detaljnu provjeru sadržaja zaglavlja paketa tražeci unaprijed ocekivanje nizove znakova s ciljem otkrivanja pripadnosti. U sustavima za otkrivanje kompromitiranih aktivnosti efikasnost algoritama za raspoznavanje uzoraka je izuzetno važna za ispravno otkrivanje pripadnih parova paketa. Složenost algoritma znacajno utjece na rezultate otkrivanja. U ovom radu izrađena je napredna metoda pronalaska pripadnih parova paketa primjenjiva za SACK2 algoritam za otkrivanje napada. Teorijskom analizom određena je vjerojatnost pojave greske u vidu lažnog pozitivnog rezultata prilikom otkrivanja kao i zahtjevi za povecanje memorijskih resursa. Predloženi novi algoritam znacajno umanjuje navedenu gresku u odnosu na objavljenu gresku u prijasnjim objavljenim radovima. Rezultati izvrsenih vrednovanja pokazuju da povecana složenost novo predložene DCBF podatkovne strukture ne utjece na ucinkovitost implementacije u okolini ugrađenih sustava koji imaju ogranicene resurse. Eksperimentalno vrednovanje napravljeno je uporabom simulacija temeljenih na stvarnom mrežnom prometu izlaznog linka te je u konacnici dokazano da DCBF podatkovna struktura znacajno umanjuje gresku u vidu lažnog pozitivnog rezultata sto ujedno i utjece na donosenje odluke o napadu.

Read the paper · More papers on PaperTik