RUS  ENG
Полная версия
ЖУРНАЛЫ // Известия Саратовского университета. Новая серия. Серия: Математика. Механика. Информатика // Архив

Изв. Сарат. ун-та. Нов. сер. Сер.: Математика. Механика. Информатика, 2024, том 24, выпуск 3, страницы 452–462 (Mi isu1043)

Научный отдел
Информатика

Detection of sources of network attacks based on the data sampling

[Обнаружение источников сетевых атак на основе выборки данных]

E. S. Sagatov, A. M. Sukhov, V. V. Azmyakov

Sevastopol State University, 33 Universitetskaya St., Sevastopol 299053, Russia

Аннотация: В статье определены правила нахождения пороговых значений для основных сетевых переменных, используемых для обнаружения сетевых вторжений в условиях ограниченной выборки данных. Технология sFlow оперирует с ограниченной выборкой пакетов, причем анализироваться может один пакет из 50, но это значение может доходить и до 5000. Наш основной вывод состоит в том, что произведение порогового значения и разрешения выборки остается постоянной величиной. В работе определен размер максимального разрешения, при котором атака с заданным порогом может быть обнаружена. На основании собранных во время эксперимента данных было проведено тестирование данной гипотезы. С учетом ошибки эксперимента эта гипотеза подтверждается.

Ключевые слова: пороговые значения для распознания DDoS атак, выборка данных sFlow, ранговые распределения в сетевой безопасности.

УДК: 004.7

Поступила в редакцию: 21.03.2023
Принята в печать: 29.05.2023

Язык публикации: английский

DOI: 10.18500/1816-9791-2024-24-3-452-462



© МИАН, 2024