:: دوره 1، شماره 2 - ( 10-1396 ) ::
جلد 1 شماره 2 صفحات 64-39 برگشت به فهرست نسخه ها
تعیین وضعیت ماشین قربانی با استفاده از تلفیق داده حس‌گرهای سایبری در سطح بسته
حمید اکبری*، سیدمصطفی صفوی همامی
دانشگاه امام حسین علیه السلام
چکیده:   (8446 مشاهده)
چکیده
مهاجمان سایبری قادرند با استفاده از حمله‌های جلوگیری از خدمت­رسانی، تأثیرهای بسزایی بر میزبان­های شبکه رایانه­ای بگذارند. مدافعان با استفاده از انواع روش­های دفاعی ازجمله فیلترینگ به دفاع می­پردازند. در چنین شرایطی تعیین وضعیت شبکه قربانی سخت و پیچیده می­گردد. برای ارزیابی وضعیت صحنه نبرد سایبری ضروری است، مهاجم و مدافع مورد ارزیابی قرار گیرند که این مقاله، چارچوبی کلی را برای این منظور پیشنهاد داده­ و در ادامه، تنها وضعیت قربانی مورد ارزیابی قرارگرفته است. در این تحقیق، رصد قربانی در دو حالت تک حس­گری و شبکه حس­گری با انواع احتمال‌های فیلترینگ و خرابی حس‌گر مورد مدل­سازی و شبیه‌سازی قرارگرفته است. در حالت تک حس­گری میزان دقت تشخیص حس‌گر با افزایش فیلترینگ و میزان خرابی، کاهش می­یابد؛ به‌گونه‌ای ‌که در 5٪ فیلترینگ، با افزایش خرابی حس­گر از صفرتا 50%، دقت اندازه‌گیری از 97٪ به 73٪ کاهش می­یابد. با افزایش فیلترینگ مشاهده می‌شود که تأثیرگذاری خرابی حس‌گر، کاهش می­یابد؛ به‌گونه‌ای‌که اثرگذاری در 100٪ فیلترینگ، دقت اندازه‌گیری در 49٪ ثابت مانده است، همچنین با استفاده از روش n گرام (با n های 2 تا 4) تلاش شد با امکان خطایابی، دقت تشخیص را از 50% به 78% بهبود داد. در حالت شبکه حس‌گری ملاحظه شد که بخشی از حس‌گرها قادرند قربانی را رصد کنند و از این‌رو جدول نگاشتی تهیه شد تا رابطه حس‌گرهای بینا را با میزان فیلترینگ و خرابی نشان دهد. در ادامه تحقیق، داده­ حس‌گرها با روش­های میانگین­گیری و رأی‌گیری مورد تلفیق قرار گرفت که رأی­گیری 4 تایی بیشترین دقت (90%) را نسبت به سایرین داشت. بااین‌حال عدم قطعیت­ باقی­مانده، با ارائه دو روش تشخیص روند فیلترینگ و تشخیص روند تأخیر پاسخ خدمت­رسانی، پیشنهاد گردید. در پایان برای آگاهی از وضعیت میزبان تحت حمله، چارچوبی ارائه‌ شده است.
واژه‌های کلیدی: دغام داده، شبکه حس‌گری سایبری، عدم قطعیت، فیلترینگ، حمله‌های منع خدمت توزیع‌شده، تشخیص صحیح خدمت‌رسانی
متن کامل [PDF 1657 kb]   (1146 دریافت)    
نوع مطالعه: پژوهشي | موضوع مقاله: عمومى
دریافت: 1397/2/12 | پذیرش: 1397/2/12 | انتشار: 1397/2/12


XML     Print



بازنشر اطلاعات
Creative Commons License این مقاله تحت شرایط Creative Commons Attribution-NonCommercial 4.0 International License قابل بازنشر است.
دوره 1، شماره 2 - ( 10-1396 ) برگشت به فهرست نسخه ها