شناسایی حملات منع سرویس وب از طریق تشخیص جعل درخواست و آنتروپی

  • سال انتشار: 1395
  • محل انتشار: اولین کنفرانس بین المللی دستاوردهای نوین پژوهشی در مهندسی برق و کامپیوتر
  • کد COI اختصاصی: CBCONF01_0164
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1341
دانلود فایل این مقاله

نویسندگان

وحید یادگاری

کارشناس ارشد مهندسی فناوری اطلاعات دانشگاه تربیت مدرس

علیرضا هاشمی

دانشجوی مقطع کارشناسی ارشد مهندسی نرم افزار صدرالمتالهین

چکیده

رشد فن آوری وب راحتی را برای زندگی ما به ارمغان آورده و به یکی از مهم ترین کانال های ارتباطی تبدیل شدهاست. با این حال، در حال حاضر این خدمت توسط حملات مبتنی بر شبکه پیچیده، مانند منع سرویس (DoS) و حملاتمنع سرویس توزیع شده (DDoS) تهدید می شود.حملات منع سرویس لایه وب و یا کاربردی 2 ، از طریق ایجاد مصنوعیحجم زیاد ترافیک با استفاده از پروتکل HTTP بر روی وب سروربا استفاده از تعداد زیادی از ماشین ها تولید و باعثاخلال در سرویس دهی وب می گردد.برای شناسایی این دسته از حملات نیاز است تا درخواستهای ارسالی که در وبسرور ثبت شده است بررسی گردد.در این تحقیق پس از معرفی منابع ثبت رخداد لایه کاربردی در وب سرور آپاچی وساختار رخدادهای تولید شده، در ابتدا با استفاده از معماری سرویس ردیابی گرا (STBOA)، بررسی می شود که آیادرخواستهای ورودی توسط یک انسان است یا با یک ابزار خودکار راه اندازی شده است تا IP مهاجم به درستی ردیابیشود و در مرحله بعد با استفاده از یک طرح مبتنی بر آنتروپی پیشرفته منعطف (Entropy) حملات DDoS با نرخ بالا(HR-DDoS) و حملات ازدحام ناگهانی و یا جمعیت فلش (FC) شناسایی می گردد.برای تست روش فوق از مجموعهداده آزمایشی با بیش از 420000 درخواست رسیده برای هر سرویس (STBOA و FAEB) استفاده شده است که بیشاز 90 % حملات FC,DDOS شناسایی گردید.

کلیدواژه ها

لایه کاربردی، رخداد، وب سرور، حملات منع سرویس، آنتروپی، سرویس ردیابی گرا

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.