نوع مقاله : مقاله پژوهشی
نویسندگان
1 کارشناسی ارشد دانشگاه پیام نور، واحد ری، تهران.
2 استادیار، گروه مهندسی کامپیوتر و فنآوری اطلاعات، دانشگاه پیام نور، تهران.
چکیده
حملات انکارسرویس به حملاتی اطلاق میشود که منابع سیستم از قبیل پردازشگر، پهنای باند شبکه، حافظه و ... را طوری مصرف میکنند که سیستم از ارایه سرویس به کاربران مجاز باز میماند. حملات انکارسرویستوزیعشده حملات انکارسرویسی میباشند که بهصورت گسترده و توسط چندین سیستم سازماندهیشده (باتنتها) برای از کار انداختن سرویسدهندهها به کار میروند. با اینکه بسیاری از کمپانیها، سیستمهای تشخیص حملات انکارسرویستوزیعشده متعددی را معرفی کردهاند، اما بهدلیل اینکه الگوی این حملات روزبهروز پیچیدهتر شده است، پیشگویی حملات انکارسرویستوزیعشده با یک روشی که هزینه مناسبی داشته باشد همچنان مشکل است.
در این مقاله سعی شده است تا با بهرهگیری از سیستمهای خبره، روشی برای تشخیص حملات ارایه شود تا با درنظر گرفتن علایم حمله و تاریخچه حملات قبلی به تشخیص حمله بپردازد. مزیت این سیستم، آموزش از روی دادههای قبلی و پویایی در مقابله با الگوهای حمله جدید میباشد. در پایان به پیادهسازی روش توسط ویژوال استودیو پرداخته و مقادیر حاصل از سیستم را با نرمافزارهای شبیهساز مقایسه میکنیم.
کلیدواژهها
عنوان مقاله [English]
Distributed Denial of Service Attack Detection by Expert Systems
نویسندگان [English]
- Alireza Sadabadi 1
- Bita Amirshahi 2
1 MA, Payame Noor University, Rey Branch, Tehran, Iran
2 Assistant Professor, Department of Computer Engineering and Information Technology, Payam Noor University, Tehran, Iran
چکیده [English]
The Denial of Service (DoS) attacks are the attacks that overload the system resources such as CPU, network bandwidth, memory and so on to prevent system to provide services any legitimate users. The Distributed Denial of Service (DDoS) attacks are DoS attacks that organized with several systems widely (BotNet) to shut down the servers. Many companies have developed many DDoS detector systems but as the attack patterns are getting more complex day by day, the prediction of DDoS attacks by a specific method with a reasonable cost still is a hard task.
In this paper, we tried to detect DDoS attacks by expert systems that use the attack symptoms and histories. We used expert system because DDoS attacks algorithms and patterns are complicated increasingly and as a result, we need to learn the attack detector systems. Finally, we implemented our system with visual studio .net and compared the results with simulation software such as "Netica".
کلیدواژهها [English]
- Distributed Denial of Service Attacks
- BotNet
- Expert System
- Flow Entropy
- Bayesian Networks
- Fuzzy Scale