عنوان مقاله :
تشخيص حملات انكار سرويس توزيع شده با استفاده از سيستم خبره
عنوان به زبان ديگر :
Distributed Denial of Service Attack Detection by Expert Systems
پديد آورندگان :
سعدآبادي، عليرضا , اميرشاهي، بيتا دانشگاه پيام نور تهران- گروه مهندسي كامپيوتر و فن آوري اطلاعات
كليدواژه :
حملات انكار سرويس توزيع شده , باتنت , سيستم خبره , آنتروپي جريان , شبكه هاي بيزين , مقياس بندي فازي
چكيده فارسي :
حملات انكارسرويس به حملاتي اطلاق ميشود كه منابع سيستم از قبيل پردازشگر، پهناي باند شبكه، حافظه و ... را طوري مصرف ميكنند كه سيستم از ارايه سرويس به كاربران مجاز باز ميماند. حملات انكارسرويستوزيعشده حملات انكارسرويسي ميباشند كه بهصورت گسترده و توسط چندين سيستم سازماندهيشده (باتنتها) براي از كار انداختن سرويسدهندهها به كار ميروند. با اينكه بسياري از كمپانيها، سيستمهاي تشخيص حملات انكارسرويستوزيعشده متعددي را معرفي كردهاند، اما بهدليل اينكه الگوي اين حملات روزبهروز پيچيدهتر شده است، پيشگويي حملات انكارسرويستوزيعشده با يك روشي كه هزينه مناسبي داشته باشد همچنان مشكل است.
در اين مقاله سعي شده است تا با بهرهگيري از سيستمهاي خبره، روشي براي تشخيص حملات ارايه شود تا با درنظر گرفتن علايم حمله و تاريخچه حملات قبلي به تشخيص حمله بپردازد. مزيت اين سيستم، آموزش از روي دادههاي قبلي و پويايي در مقابله با الگوهاي حمله جديد ميباشد. در پايان به پيادهسازي روش توسط ويژوال استوديو پرداخته و مقادير حاصل از سيستم را با نرمافزارهاي شبيهساز مقايسه ميكنيم.
چكيده لاتين :
The Denial of Service (DoS) attacks are the attacks that overload the system resources such as CPU, network bandwidth, memory and so on to prevent system to provide services any legitimate users. The Distributed Denial of Service (DDoS) attacks are DoS attacks that organized with several systems widely (BotNet) to shut down the servers. Many companies have developed many DDoS detector systems but as the attack patterns are getting more complex day by day, the prediction of DDoS attacks by a specific method with a reasonable cost still is a hard task.
In this paper, we tried to detect DDoS attacks by expert systems that use the attack symptoms and histories. We used expert system because DDoS attacks algorithms and patterns are complicated increasingly and as a result, we need to learn the attack detector systems. Finally, we implemented our system with visual studio .net and compared the results with simulation software such as "Netica".
عنوان نشريه :
مطالعات مديريت كسب و كار هوشمند
عنوان نشريه :
مطالعات مديريت كسب و كار هوشمند