logo móvil
Contáctanos

Explorar la utilización de la distribución del tráfico de red para detectar intrusiones de piedra de paso

Autores: Yang, Jianhua; Wang, Lixin

Idioma: Inglés

Editor: MDPI

Año: 2024

Descargar PDF

Acceso abierto

Artículo científico
2024

Explorar la utilización de la distribución del tráfico de red para detectar intrusiones de piedra de paso


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Intrusión
Algoritmos
Detección
Tiempo de ida y vuelta
Tráfico de red
Perturbación de paja

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 35

Citaciones: Sin citaciones


Descripción
En las últimas tres décadas, la intrusión de piedra de paso se ha convertido en una forma profesional y primaria utilizada por los intrusos para lanzar sus ataques, ya que pueden protegerse detrás de una larga cadena de conexiones TCP. Se han propuesto muchos algoritmos diferentes para detectar la intrusión de piedra de paso desde 1995. Pero la mayoría de los algoritmos no pueden resistir la manipulación de sesiones de los intrusos. En este documento, proponemos un enfoque novedoso utilizando la distribución del tiempo de ida y vuelta (RTT) del tráfico de red para detectar la intrusión de piedra de paso. Este enfoque puede resistir la perturbación de la paja por parte de los intrusos, ya que el tiempo de ida y vuelta de los paquetes de red puede verse afectado de manera justa por los paquetes de paja. La proporción entre la desviación estándar de los RTT entre los paquetes de Envío y Eco y la desviación estándar de los RTT entre los paquetes de Envío y Ack se puede utilizar para predecir si existe una intrusión de piedra de paso. Cuanto más cerca de 0 esté la proporción, más sospechosa es una intrusión de piedra de paso.

Otros recursos que podrían interesarte

Temas Virtualpro