【24h】

SSHにおけるユーザ認証方式の識別

机译:SSH中用户身份验证方法的标识

获取原文
获取原文并翻译 | 示例
           

摘要

SSH総当り攻撃への対策は,管理者にとって急務である.従来,総当り攻撃の検出には,その通信が短時間に接続と切断を繰り返す点を利用してきた.しかしながら,機器における処理の自動化にSSHを用いる場合,それらの通信と総当り攻撃の通信との類似性が原因で,既存手法による正確な検出が困難となる.本稿では,個々の通信におけるユーザ認証方式を識別することで上述の問題の解決を図る.その理由は,(1)総当り攻撃が文字列の正誤のみに基づいて正当性を判断する認証を標的とした攻撃であること,(2)SSHを通じた自動処理にはユーザの介在しない認証が不可欠であることに起因する.従って,後者の認証を利用する通信を除外することで,総当り攻撃の検出精度の向上やゞ期待できる.
机译:应对SSH循环攻击的对策是管理员的紧迫任务。传统上,通信在短时间内重复连接和断开的点已被用来检测循环攻击。但是,当使用SSH自动执行设备中的处理时,由于这些通信与循环攻击通信之间的相似性,通过现有方法进行准确检测变得困难。在本文中,我们尝试通过识别每种通信中的用户身份验证方法来解决上述问题。原因是:(1)轮循攻击是一种针对仅基于字符串的正确性来判断有效性的身份验证的攻击,以及(2)不涉及用户通过SSH进行自动处理的身份验证的攻击。这是由于必不可少的。因此,通过排除使用后一种认证的通信,可以期望提高循环攻击的检测精度。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号