中文

一种利用 SNMP-MIB ICMP 变量检测拒绝服务攻击的前摄性设计

网络与互联网体系结构 2019-06-04 v1

摘要

拒绝服务(DOS)攻击是吸引网络犯罪分子的最常见攻击之一,其旨在降低网络性能以使其无法执行预期功能。此外,DOS 攻击会对数据的机密性、完整性和可用性造成巨大损害。本文介绍了一种基于所采用的数据集来检测网络流量并将 DOS 攻击与正常流量区分开的系统。结果表明,采用 ICMP 变量的算法在检测 ICMP Echo 攻击、HTTP Flood 攻击和 Slowloris 攻击方面达到了约 99.6% 的高准确率。此外,所设计的模型以 100% 的准确率成功将正常流量与各种 DOS 攻击区分开来。

关键词

引用

@article{arxiv.1906.00864,
  title  = {A Proactive Design to Detect Denial of Service Attacks Using SNMP-MIB ICMP Variables},
  author = {Yousef Khaled Shaheen and Mohammad Al Kasassbeh},
  journal= {arXiv preprint arXiv:1906.00864},
  year   = {2019}
}