شماره ركورد :
1041174
عنوان مقاله :
تشخيص حملات انكار سرويس‌ توزيع‌ شده با استفاده از سيستم خبره
عنوان به زبان ديگر :
Distributed Denial of Service Attack Detection by Expert Systems
پديد آورندگان :
سعدآبادي، عليرضا , اميرشاهي، بيتا دانشگاه پيام نور تهران- گروه مهندسي كامپيوتر و فن آوري اطلاعات
تعداد صفحه :
30
از صفحه :
63
تا صفحه :
92
كليدواژه :
حملات انكار سرويس توزيع شده , باتنت , سيستم خبره , آنتروپي جريان , شبكه هاي بيزين , مقياس بندي فازي
چكيده فارسي :
حملات انكار‌سرويس به حملاتي اطلاق مي‌شود كه منابع سيستم از قبيل پردازش‌گر، پهناي باند شبكه، حافظه و ... را طوري مصرف مي‌كنند كه سيستم از ارايه سرويس به كاربران مجاز باز مي‌ماند. حملات انكار‌سرويس‌توزيع‌شده حملات انكار‌سرويسي مي‌باشند كه به‌صورت گسترده و توسط چندين سيستم سازماندهي‌شده (باتنت‌ها) براي از كار انداختن سرويس‌دهنده‌ها به كار مي‌روند. با اينكه بسياري از كمپاني‌ها، سيستم‌هاي تشخيص حملات انكار‌سرويس‌توزيع‌شده متعددي را معرفي كرده‌اند، اما به‌دليل اينكه الگوي اين حملات روزبه‌روز پيچيده‌تر شده است، پيش‌گويي حملات انكار‌سرويس‌توزيع‌شده با يك روشي كه هزينه مناسبي داشته باشد همچنان مشكل است. در اين مقاله سعي شده است تا با بهره‌گيري از سيستم‌هاي خبره، روشي براي تشخيص حملات ارايه شود تا با درنظر گرفتن علايم حمله و تاريخچه حملات قبلي به تشخيص حمله بپردازد. مزيت اين سيستم، آموزش از روي داده‌هاي قبلي و پويايي در مقابله با الگوهاي حمله جديد مي‌باشد. در پايان به پياده‌سازي روش توسط ويژوال استوديو پرداخته و مقادير حاصل از سيستم را با نرم‌افزارهاي شبيه‌ساز مقايسه مي‌كنيم.
چكيده لاتين :
The Denial of Service (DoS) attacks are the attacks that overload the system resources such as CPU, network bandwidth, memory and so on to prevent system to provide services any legitimate users. The Distributed Denial of Service (DDoS) attacks are DoS attacks that organized with several systems widely (BotNet) to shut down the servers. Many companies have developed many DDoS detector systems but as the attack patterns are getting more complex day by day, the prediction of DDoS attacks by a specific method with a reasonable cost still is a hard task. In this paper, we tried to detect DDoS attacks by expert systems that use the attack symptoms and histories. We used expert system because DDoS attacks algorithms and patterns are complicated increasingly and as a result, we need to learn the attack detector systems. Finally, we implemented our system with visual studio .net and compared the results with simulation software such as "Netica".
سال انتشار :
1395
عنوان نشريه :
مطالعات مديريت كسب و كار هوشمند
فايل PDF :
7566928
عنوان نشريه :
مطالعات مديريت كسب و كار هوشمند
لينک به اين مدرک :
بازگشت