...
首页> 外文期刊>電子情報通信学会技術研究報告. コンピュ-タシステム. Computer Systems >X二乗手法を使った不正アクセスIPパケットの特徴抽出
【24h】

X二乗手法を使った不正アクセスIPパケットの特徴抽出

机译:使用X平方方法提取未经授权的访问IP数据包的特征

获取原文
获取原文并翻译 | 示例
           

摘要

DoS (Denial of Service)攻撃からサーバを防御するためには,サーバまたはIDSにおいてアクセスフィルタリング策を講じる必要がある。 しかし,一般には到達パケットが攻撃パケットかそうでないかを区別するためのフィルタリングを行うことは困難である.そこで本研究では,不正アクセスが行われているか否かを早期に検出するための仕組みについて,統計的な手法を用いた検討を行っている.特に本稿では,ソースIPアドレスを元にX二乗を定義し,本校に到達する全パケットについて解析を行った.その結果,X二乗手法を用いた場合は,1)カイ二乗値の計算対象となるウィンドウにおいて,時間を基準とするよりパケット数を基準とした方が攻撃の検出には適しており,2) DNSサーバに対する攻撃については,ウィンドウサイズを500パケット,ビン数を2とすることにより10分以内でDoS攻撃を発見することが可能となる,という2点が明らかとなった.
机译:为了保护服务器免受DoS(拒绝服务)攻击,有必要在服务器或IDS中采取访问过滤措施。然而,通常,难以执行过滤以区分进入的分组是否是攻击分组。因此,在这项研究中,我们正在研究一种机制,用于早期检测是否正在使用统计方法执行未经授权的访问。特别是,在本文中,我们根据源IP地址定义了X平方,并分析了所有到达我们学校的数据包。结果,当使用X平方方法时,1)在计算卡方值的窗口中,基于数据包数量而不是基于时间来检测攻击更适合2)关于DNS服务器上的攻击,很明显,通过将窗口大小设置为500个数据包并将bin的数量设置为2,可以在10分钟内检测到DoS攻击。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号