شماره ركورد :
1314228
عنوان مقاله :
ارزيابي عملكرد روش هاي تشخيص شبكه هاي بات در مقابل حملات تقليدي
پديد آورندگان :
محمدخاني ، عطيه دانشگاه شهيد بهشتي - دانشكده علوم و مهندسي كامپيوتر , فرجي دانشگر ، فاطمه دانشگاه شهيد بهشتي - دانشكده علوم و مهندسي كامپيوتر , عباسپور ، مقصود دانشگاه شهيد بهشتي - دانشكده علوم و مهندسي كامپيوتر
از صفحه :
10
تا صفحه :
19
كليدواژه :
شبكه بات نظير به نظير , روش هاي تشخيص شبكه هاي بات P2P , حمله تقليدي , ويژگي هاي آماري , اندازه طول بسته
چكيده فارسي :
امروزه شبكه هاي بات به عنوان يكي از مهم ترين تهديدات در امنيت اينترنت مطرح هستند. تاكنون تحقيقات بسياري براي تشخيص شبكه هاي بات صورت گرفته است. دسته اي از روش هاي تشخيص شبكه هاي بات مبتني بر رفتار، از ويژگي هاي آماري براي تشخيص ترافيك نرمال بات استفاده مي كنند. در اكثر اين روش ها، ويژگي هاي آماري مربوط به اندازه طول بسته ها و زمان بندي جز ويژگي هاي اصلي مي باشد. در يك شبكه بات، يك مهاجم مي تواند با دستكاري اين ويژگي ها، رفتار يك شبكه نرمال را تقليد كند. در اين مقاله با تغيير اندازه طول بسته هاي بات بر اساس توزيع نرمال P2P ،يك شبكه بات P2P تقليدي ارائه شده است كه در آن توزيع طول بسته هاي بات و ويژگي هاي رفتاري مربوط به اندازه طول بسته ها، مشابه با ترافيك نرمال مي باشد. سپس ميزان مقاومت و عملكرد روش هاي تشخيص شبكه بات P2P مبتني بر رويكردهاي آماري موجود در برابر حمله تقليدي مورد ارزيابي مي گيرد. نتايج آزمايشات صورت گرفته، كاهش حدود ۲۸ الي ۶۳ درصدي نرخ تشخيص را نشان مي دهد.
عنوان نشريه :
منادي امنيت فضاي توليد و تبادل اطلاعات
عنوان نشريه :
منادي امنيت فضاي توليد و تبادل اطلاعات
لينک به اين مدرک :
بازگشت