Biblioteca122.294 documentos en línea

Artículo

A Model to Partly but Reliably Distinguish DDOS Flood Traffic from Aggregated OneUn modelo para distinguir de forma parcial pero fiable el tráfico de inundaciones DDoS del agregado

Resumen

Distinguir de forma fiable el tráfico de inundación DDOS del tráfico agregado es algo que se desea desesperadamente para prevenir de forma fiable los ataques DDOS. Por distinción fiable entendemos que el tráfico de inundación puede distinguirse del tráfico agregado con una probabilidad predeterminada. La base para distinguir de forma fiable el tráfico de inundación del agregado es la detección fiable de indicios de ataques de inundación DDoS. Como es sabido, distinguir de forma fiable el tráfico DDOS flood del tráfico agregado se convierte en una tarea difícil debido principalmente a los efectos del tráfico flash-crowd. Por este motivo, este artículo estudia la detección fiable en la red DiffServ subyacente para utilizar planificadores de prioridad estática. En este entorno de red, presentamos un método para la detección fiable de indicios de ataques de inundación DDOS para una clase dada con una prioridad determinada. En este estudio se introducen dos supuestos. Una es que el tráfico de avalancha no tiene todas las prioridades, sino algunas. La otra es que el tráfico de ataque tiene todas las prioridades en todas las clases, ya que de lo contrario un atacante no puede lograr completamente su objetivo DDOS. Además, suponemos que el sitio protegido está equipado con un sensor que tiene una biblioteca de firmas del tráfico legítimo con las prioridades que el tráfico flash-crowd no tiene. Basándonos en ellas, somos capaces de distinguir de forma fiable el tráfico de ataque del tráfico agregado con las prioridades que el tráfico flash-crowd no tiene según una probabilidad de detección dada.

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento