Biblioteca93.141 documentos en línea

Artículo

Fingerprinting Network Entities Based on Traffic Analysis in High-Speed Network EnvironmentHuellas dactilares de entidades de red basadas en el análisis del tráfico en un entorno de red de alta velocidad

Resumen

Para la deteccin de intrusos, cada vez es ms importante detectar las entidades sospechosas y las amenazas potenciales. En este artculo, introducimos las tecnologas de identificacin de entidades de red para detectar a los posibles intrusos. Sin embargo, las tecnologas tradicionales de identificacin de entidades basadas en la direccin MAC, la direccin IP u otros identificadores explcitos pueden desactivarse si el identificador se oculta o se manipula. Mientras tanto, la tecnologa de huellas dactilares existente tambin se ve restringida por su rendimiento limitado y su excesivo lapso de tiempo. Para realizar la identificacin de entidades en un entorno de red de alta velocidad, se utilizan el mdulo PFQ kernel y Storm para la captura de paquetes a alta velocidad y el anlisis de trfico en lnea, respectivamente. Sobre esta base, se propone una novedosa tecnologa de huellas dactilares de dispositivos basada en el anlisis del entorno en tiempo de ejecucin, que emplea la regresin logstica para implementar la identificacin en lnea con un mecanismo de ventana deslizante, alcanzando una precisin de reconocimiento del 77,03% en un periodo de 60 minutos. Para realizar la identificacin de usuarios de distintos dispositivos, se extraen los registros de acceso a la web, los nombres de dominio en las respuestas DNS y la informacin HTTP User-Agent para constituir las huellas dactilares de comportamiento del usuario para la identificacin en lnea con el modelo Multinomial Naive Bayes. Cuando la dimensin mnima efectiva de las caractersticas se fija en 9, slo se tarda 5 minutos en alcanzar una precisin del 79,51%. Los resultados de las pruebas de rendimiento muestran que los mtodos propuestos pueden soportar la captura de trfico de ms de 10 Gbps y el anlisis en lnea, y la arquitectura del sistema se justifica en la prctica por su viabilidad y extensibilidad.

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento