تشخیص هوشمند حملات Slow HTTP DoS در شبکه های رایانه ای با استفاده از تحلیل الگوهای رفتاری ترافیک شبکه
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 32
فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CECCONF30_019
تاریخ نمایه سازی: 2 شهریور 1405
چکیده مقاله:
با گسترش خدمات مبتنی بر وب و افزایش وابستگی سازمان ها به زیرساخت های شبکه ای، امنیت شبکه های رایانه ای به یکی از چالش های اساسی حوزه فناوری اطلاعات تبدیل شده است. یکی از مهم ترین تهدیدات در این حوزه، حملات منع سرویس (Denial of Service) هستند که با هدف مختل کردن دسترسی کاربران به خدمات شبکه انجام می شوند. در سال های اخیر نوعی از این حملات با عنوان Slow HTTP DoS مورد توجه پژوهشگران قرار گرفته است. در این نوع حمله مهاجم با ارسال تدریجی داده ها و حفظ طولانی مدت اتصال های HTTP، منابع سرور را به تدریج اشغال می کند و بدون ایجاد حجم بالای ترافیک، باعث کاهش عملکرد یا از کار افتادن سرویس می شود. این ویژگی باعث می شود شناسایی این حملات توسط بسیاری از سامانه های امنیتی سنتی دشوار باشد. هدف این پژوهش بررسی روش های تشخیص حملات Slow HTTP با استفاده از تحلیل رفتار ترافیک شبکه است. در این تحقیق ویژگی های ترافیک شبکه در شرایط عادی و در زمان وقوع حمله مورد تحلیل قرار گرفته و شاخص هایی مانند مدت زمان اتصال، نرخ ارسال داده و تعداد اتصال های همزمان بررسی شده اند. نتایج نشان می دهد استفاده از سامانه های تشخیص نفوذ مبتنی بر رفتار و تحلیل الگوهای ترافیک می تواند دقت شناسایی این نوع حملات را افزایش داده و سطح امنیت شبکه های رایانه ای را بهبود بخشد.
کلیدواژه ها:
نویسندگان
علی کریمی
دانشکده ملی مهارت دارلفنون، بجنورد، ایران
دانیال رضایی
دانشکده ملی مهارت دارلفنون، بجنورد، ایران