Ανίχνευση επιθέσεων DoS με χρήση εντροπίας σε υπηρεσίες πολυμέσων : μεταπτυχιακή εργασία
Την τελευταία δεκαετία υπάρχει μια πολύ σημαντική ανάπτυξη στον τομέα των πολύμε-σικών υπηρεσιών VoIP εξαιτίας των ολοένα αυξανόμενων αναγκών των χρηστών για ποιο-τικότερες υπηρεσίες φωνής και δεδομένων. Οπως είναι αναμενόμενο, οι υπηρεσίες (VoIP)αποτελούν συχνό στόχο των κακόβουλων χρηστών και είνα...
Αποθηκεύτηκε σε:
| Κύριος συγγραφέας: | |
|---|---|
| Συγγραφή απο Οργανισμό/Αρχή: | |
| Μορφή: | Thesis Βιβλίο |
| Γλώσσα: | English |
| Δημοσίευση: |
2013.
|
| Θέματα: | |
| Διαθέσιμο Online: | http://hdl.handle.net/11610/12495 |
| Ετικέτες: |
Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
|
| Περίληψη: | Την τελευταία δεκαετία υπάρχει μια πολύ σημαντική ανάπτυξη στον τομέα των πολύμε-σικών υπηρεσιών VoIP εξαιτίας των ολοένα αυξανόμενων αναγκών των χρηστών για ποιο-τικότερες υπηρεσίες φωνής και δεδομένων. Οπως είναι αναμενόμενο, οι υπηρεσίες (VoIP)αποτελούν συχνό στόχο των κακόβουλων χρηστών και είναι επιρρεπείς σε ένα σύνολο ε-πιθέσεων. Στην παρούσα μεταπτυχιακή διπλωματική εργασία μελετάμε το πεδίο έρευναςτων συστημάτων ανίχνευσης εισβολών αναφορικά με τις πολυμεσικές υπηρεσίες VoIP καιπιο συγκεκριμένα με το πρωτόκολλο σηματοδοσίας SIP. Ακολούθως στηριζόμαστε σε μιαερευνητική εργασία, η οποία βασίζεται στην αξιοποίηση αρχείων συναλλαγών και στη χρήσηεντροπίας, για τη δημιουργία ενός πλαισίου ανίχνευσης εισβολών στις υπηρεσίες VoIP καισυγκεκριμένα στο πρωτόκολλο SIP. Αξιολογούμε το πλαίσιο μέσω της προσομοίωσης τηςδημιουργίας σεναρίων κανονικής κίνησης και επιθέσεων. Παρατηρούμε ότι το πλαίσιο έχειπολύ καλή απόδοση η οποία φτάνει το 3.5% στα λανθασμένα θετικά μηνύματα. The last decade there is a rapid development in the multimedia communication services(VoIP) market due to the users growing demand for more qualitative voice and dataservices. As is natural (VoIP) services are becoming frequently an easy target for malicioususers and are prone to a number of attacks. In this master thesis we study the researchfield of intrusion detection systems with respect to multimedia services VoIP and moreprecisely with respect to SIP, which is the dominant protocol for VoIP services today.Then we rely on a particular research work which is based on the use of transactionfiles and entropy theory to develop a framework for intrusion detection in multimediacommunication services. We evaluate the framework through simulation of normal trafficand attack scenarios. We observe that the framework has a very good performance, whichreaches 3.5 % in the false positive messages. |
|---|---|
| Περιγραφή τεκμηρίου: | Μέλη της εξεταστικής επιτροπής: Γεώργιος Καμπουράκης, Δημήτρης Γενειατάκης, Εμμανουήλ Μαραγκουδάκης, Ελισάβετ Κωνσταντίνου. |
| Φυσική περιγραφή: | vii, 83 σ. ; 30 εκ. |
| Βιβλιογραφία: | Βιβλιογραφία: σ. 77-83. |
| Πρόσβαση: | Διάθεση πλήρους κειμένου ; |