首页> 外文OA文献 >Sistema de Detección de ataques EDoS en entornos Cloud
【2h】

Sistema de Detección de ataques EDoS en entornos Cloud

机译:云环境下的esS攻击检测系统

摘要

La computación en la nube constituye el modelo de provisión de recursos de cualquier plataforma o aplicación web como servicio, bajo demanda y de forma dinámica (elasticidad) a través de internet. Se concibe como un nuevo paradigma informático que permite ofrecer los distintos servicios a través de la red. Esto aporta un importante conjunto de ventajas sobre los servidores físicos convencionales, pero también implica nuevos desafíos. De entre ellos cabe destacar el rápido crecimiento de las brechas de seguridad, que viene propiciado por la adaptación de diferentes tipos de amenazas convencionales, siendo los ataques de Denegación de Servicio Distribuido (DDoS) una de las más frecuentes. A los ataques de denegacion de servicio que buscan agotar la sostenibilidad económica de los servicios en la nube se les denomina ataques EDoS (Economic Denial of Sustainibility). Se trata de una amenaza muy reciente, que ha puesto en alerta a la comunidad investigadora y a las diferentes organizaciones para la ciberdefensa. Sin embargo, a pesar del peligro que conllevan, existen muy pocas propuestas para detenerlos. Con el fín de contribuir a su mitigación, en este trabajo se propone una estrategia de detección de intrusiones especializada en el reconocimiento de estos tipos de ataques. La aproximación realizada combina la construcción de métricas a partir del análisis de la entropía del tráfico monitorizado, con la construcción de series temporales y modelos predictivos capaces de predecir el estado de la red. Esto permite identificar comportamientos impredecibles, y por lo tanto, anómalos, que revelen la presencia de amenazas EDoS. La propuesta ha sido evaluada con la colección de muestras de dominio público CAIDA'07, y bajo su despliegue en un caso de uso real. En ambos casos se ha comportado de manera eficaz y precisa, demostrando su capacidad de afrontar los objetivos propuestos
机译:云计算可按需并通过Internet动态(弹性)构成任何Web平台或应用程序即服务的资源提供模型。它被认为是一种新的计算范例,可以通过网络提供不同的服务。与传统的物理服务器相比,这带来了一系列重要的优势,但同时也带来了新的挑战。其中值得一提的是,安全漏洞的快速增长是由于对各种类型的常规威胁的适应而引起的,其中分布式拒绝服务(DDoS)攻击是最常见的攻击之一。试图耗尽云服务的经济可持续性的拒绝服务攻击称为esS(Economic Dens of Sustainability)攻击。这是最近的威胁,它已经警告研究界和不同组织进行网络防御。但是,尽管存在危险,但很少有阻止它们的提议。为了有助于缓解攻击,本文提出了一种专门识别这些类型攻击的入侵检测策略。所执行的方法将对受监控流量的熵的分析中的指标构建与能够预测网络状态的时间序列和预测模型相结合。这使您能够识别出揭示ESS威胁存在的不可预测的异常行为。已通过收集公共领域样本CAIDA'07对提案进行了评估,并在实际用例中对其进行了部署。在这两种情况下,它的行为均有效且准确,证明了其能够实现建议的目标

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号