Метод виявлення та протидії розподіленим атакам, спрямованим на відмову в обслуговуванні

dc.contributor.authorДжулій, В.М.
dc.contributor.authorЧорненький, В.І.
dc.contributor.authorСавіцька, О.О.
dc.contributor.authorDzhuliy, V.M.
dc.contributor.authorChornenky, V.I.
dc.contributor.authorSavitskaya, O.O.
dc.date.accessioned2019-09-02T21:07:14Z
dc.date.available2019-09-02T21:07:14Z
dc.date.issued2019
dc.description.abstractВ роботі запропоновано актуальний метод та інструментарій для раннього виявлення розподілених атак, спрямованих на відмову в обслуговуванні, і подальшого виявлення шкідливого трафіку на стороні ресурсу, що атакується і його блокування власними силами. Для поділу змішаного трафіку використовується алгоритм кластеризації k-means. Вибір даного алгоритму обґрунтований, проведено доказ його ефективності, підібрані оптимальні характеристики і розмірність даних, вироблені критерії успішності. Розроблені алгоритми складають основу узагальненої методики виявлення DDoS-атак і шкідливого трафіку.uk_UA
dc.description.abstractThe purpose of the work is to create an actual method and tool for early detection of the distributed attacks aimed at denial of service, and further detection of any harmful traffic directed on the attacked resource and its own blocking. Countermeasures specialized to ensure the security of small and medium-sized resources, have received less development due to the predominance of large severe attacks in the past. And now they are lagging behind the evolution of DDoS attacks themselves. As a part of the method development for detecting DDoSatak and malicious traffic, an original algorithm has been created for detecting a distributed attack at the early stages of a denial of service attack. The algorithm takes into account seasonal deviations in the load, which makes it possible to detect the point of attack in the early stages and with greater accuracy. Besides, research was conducted to confirm the existence of seasonality and to identify any typical seasonal periods. As a result of the research the week, daily and uncertain seasonality and the reasons of its emergence are revealed. It was revealed the tendency of medium and low power attacks on regional resources. The peculiarities of regional level DDoS attacks were investigated and the task of creating a method and software complex for the detection of DDoS attacks and malicious inquiries was solved. The received technique was tested on the data - for legitimate requests, the completeness of the detection was 0.9991 with an accuracy of 0.99811, for malicious inquiries, completeness of 0.9975, accuracy of 0.9924.uk_UA
dc.identifier.citationДжулій, В.М. Метод виявлення та протидії розподіленим атакам, спрямованим на відмову в обслуговуванні [Текст] / В. М. Джулій, В. І. Чорненький, О. О. Савіцька // Вісник Хмельницького національного університету. Технічні науки. – 2019. – №2. – С. 122-127.uk_UA
dc.identifier.urihttps://elar.khmnu.edu.ua/handle/123456789/7660
dc.language.isoukuk_UA
dc.publisherХмельницький національний університетuk_UA
dc.subjectмоделіuk_UA
dc.subjectалгоритмиuk_UA
dc.subjectефективність виявлення атакuk_UA
dc.subjectметодuk_UA
dc.subjectмережевий трафікuk_UA
dc.subjectінформаційна безпекаuk_UA
dc.subjectmodelsuk_UA
dc.subjectalgorithmsuk_UA
dc.subjectattack detection efficiencyuk_UA
dc.subjectmethoduk_UA
dc.subjectnetwork trafficuk_UA
dc.subjectinformation securityuk_UA
dc.subject.udc004.891uk_UA
dc.titleМетод виявлення та протидії розподіленим атакам, спрямованим на відмову в обслуговуванніuk_UA
dc.title.alternativeMethods of detection and counteraction to the distributed attacks aimed at failure in serviceuk_UA
dc.typeСтаттяuk_UA
Файли
Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
11.pdf
Розмір:
1.44 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Назва:
license.txt
Розмір:
4.26 KB
Формат:
Item-specific license agreed upon to submission
Опис: