شناسایی حملات منع سرویس وب با استفاده از آنتروپی و الگوریتم ماشین بردار پشتیبان

سال انتشار: 1397
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 310

فایل این مقاله در 11 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_PADSA-6-4_007

تاریخ نمایه سازی: 30 فروردین 1399

چکیده مقاله:

با گسترش خدمات مبتنی­بر اینترنت و توسعه وب سایت ها، تهدیدات سایبری نیز در حال افزایش است.یکی از این تهدیدات، انجام حملات منع سرویس و ایجاد اختلال در خدمات یک وب سایت می باشد. حملات منع سرویس لایه وب و یا کاربردی از طریق ایجاد مصنوعی حجم زیاد ترافیک بر روی وب سرور تولید و باعث اخلال در سرویس دهی وب می گردد. در این تحقیق برای شناسایی این دسته از حملات، لاگ های وب سرور با ایجاد پنجره های زمانی 20 ثانیه ای و محاسبه میزان فعالیت هر آی پی دسته بندی گردیده و سپس آنتروپی مربوط به هر آی پی در پنجره زمانی محاسبه و از طریق واریانس آنتروپی پنجره های زمانی دارای پیوستگی تعیین و در مرحله بعد از طریق الگوریتم ماشین بردار پشتیبان، شبکه آموزش داده می شود تا پنجره های زمانی ناهنجار و درنهایت آی پی آدرس هایی که منجر به حملات منع سرویس و یا منع سرویس توزیع شده اند دسته بندی و برچسب گذاری شوند. مدل پیشنهادی بر روی مجموعه داده استاندارد EPA-HTTP پیاده سازی و نتایج آن با سایر روش ها مقایسه گردید که بیانگر بهبود نتایج نسبت به نتایج سایر تحقیق های قبل هست.

نویسندگان

وحید یادگاری

تربیت مدرس

احمد رضا متین فر

دانشگاه جامع امام حسین

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • S.T. Zargar, J. Joshi, and D. Tipper, A survey of ...
  • V. Kumar and K. Kumar, Classification of DDoS attack tools ...
  • OWASP Top 10 -The Ten Most Critical Web Application Security ...
  • H. Akbari and Safavi Homami, Provide a framework for estimating ...
  • S. Chawla, M. Sachdeva, and S. Behal, Discrimination of DDoS ...
  • T. Subbulakshmi, A learning-based hybrid framework for detection and defence ...
  • J. Singh, K. Thongam, and T. De, Entropy-Based Application Layer ...
  • E. Adi, Z. Baig, and P. Hingston, Stealthy Denial of ...
  • M. Mahanani, M. Jalali, and H. Namvar, Classification and Identification ...
  • K. Dadashtabar ­Ahmadi and A. Jabbar Rashidi, Detection of advanced ...
  • M. Kantardzic, Data Mining: Concepts, Models, Methods, and Algorithms, John ...
  • M. V.Nidhi and K. M. Prasad, Detection of Anomaly Based ...
  • نمایش کامل مراجع