...
【24h】

フローの特徴に基づくSSH総当り攻撃の検出手法

机译:基于流特征的SSH循环攻击检测方法

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

SSH総当り攻撃による被害は深刻さを増していることから,管理者にとって,その攻撃への対策は急務である.従来,管理者は,アクセスログやトラフィックから得られる情報を元にSSH総当り攻撃の発生を検出してきた.しかしながら,前者は,ネットワークに存在する全てのサーバのアクセスログを確認することは困難である.また,後者は,攻撃による被害の有無を把握できないことが問題となる.このような問題を解決するため,本稿では,フローの特徴に基づくSSH総当り攻撃検出手法を提案する.実験の結果,提案手法により通常の通信と総当り攻撃に加え,攻撃による被害の有無を高精度で識別できることを確認した.
机译:由于SSH循环攻击造成的损害变得越来越严重,因此管理员迫切需要采取措施以应对这种攻击。传统上,管理员根据从访问日志和流量中获得的信息来检测SSH轮循攻击的发生。然而,在前者中,难以检查网络中存在的所有服务器的访问日志。在后一种情况下,问题在于不可能知道攻击是否造成了损害。为了解决这些问题,本文提出了一种基于流特征的SSH轮询攻击检测方法。实验结果证实,除了正常的通信和循环攻击之外,所提出的方法还可以高精度地识别由攻击引起的损害的存在与否。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号