首页 时尚 演艺 游戏 八卦 音乐 影视 活动 热点 快讯 聚焦 综合 资讯
当前位置:首页 > 演艺 > 正文

研究人员加强对拒绝服务攻击的防御

2023-08-04 10:41:34    来源:万能网

科学家们开发出了一种更好的方法来识别常见的互联网攻击,与现有方法相比,检测率提高了90%。这项新技术由美国能源部太平洋西北国家实验室的计算机科学家开发,其工作原理是密切关注互联网上不断变化的流量模式。该研究结果由PNNL科学家OmerSubasi于8月2日在IEEE国际网络安全与弹性会议上发表,该手稿被认为是会议上提出的最佳研究论文。

科学家们修改了最常用于检测拒绝服务攻击的剧本,在这种攻击中,攻击者试图通过大量请求来关闭网站。动机各不相同:攻击者可能持有网站以勒索赎金,或者他们的目的可能是破坏企业或用户。


(资料图片仅供参考)

许多系统尝试依靠称为阈值的原始数字来检测此类攻击。如果尝试访问站点的用户数量超过该数量,则认为可能发生攻击,并触发防御措施。但依赖阈值可能会使系统容易受到攻击。

“阈值并不能提供太多关于系统中实际情况的洞察或信息,”苏巴西说。“简单的阈值很容易错过实际的攻击,从而造成严重的后果,防御者甚至可能不知道发生了什么。”

跟踪混乱为阻止拒绝服务网络攻击的更好方法打开了大门。图片来源:SaraLevine动画|西北太平洋国家实验室

阈值还可能产生误报,而误报本身就会造成严重后果。误报可能会迫使防御者使站点脱机并使合法流量陷入停滞,从而有效地实现真正的拒绝服务攻击(也称为DOS攻击)的目的。

“仅仅检测大量流量是不够的。您需要了解随着时间的推移不断变化的流量,”Subasi说。“您的网络需要能够区分攻击和流量突然激增的无害事件,例如超级碗比赛。行为几乎相同。”

正如首席研究员KevinBarker所说:“当没有发生攻击时,你不想自己限制网络。”

拒绝服务——拒绝

为了提高检测精度,PNNL团队完全回避了阈值的概念。相反,该团队专注于熵的演化,熵是系统无序程度的衡量标准。

通常在互联网上,到处都是一致的混乱。但在拒绝服务攻击期间,两种熵度量的方向相反。在目标地址,比平常更多的点击会到达一个地方,这是一种低熵状态。但这些点击的来源,无论是人、僵尸还是机器人,都起源于许多不同的地方——高熵。这种不匹配可能意味着攻击。

在PNNL的测试中,10种标准算法平均正确识别了52%的DOS攻击;最好的一个能够正确识别62%的攻击。PNNL公式正确识别了99%的此类攻击。

这种改进不仅仅归因于避免了阈值。为了进一步提高准确性,PNNL团队增加了一些新的变化,不仅关注静态熵水平,还关注随时间变化的趋势。

公式与公式:获胜的Tsallis熵

此外,苏巴西探索了计算熵的替代方案。许多拒绝服务检测算法都依赖于香农熵的公式。苏巴西最终选择了一个称为Tsallis熵的公式来计算一些基础数学。

Subasi发现,在消除误报和区分合法突发事件(例如世界杯网站的高流量)和攻击方面,Tsallis公式比香农公式灵敏数百倍。

这是因为Tsallis公式比Shannon公式更能放大熵率的差异。想想我们如何测量温度。如果我们的温度计分辨率为200度,那么室外温度看起来总是相同的。但如果分辨率为2度或更低(就像大多数温度计一样),我们每天都会多次检测到骤降和尖峰。苏巴西表明,这与熵的微妙变化类似,可以通过一个公式检测到,但不能通过另一个公式检测到。

PNNL解决方案是自动化的,不需要人工密切监督来区分合法流量和攻击。研究人员表示,他们的程序是“轻量级的”——它不需要太多的计算能力或网络资源来完成其工作。研究人员表示,这与基于机器学习和人工智能的解决方案不同。虽然这些方法也避免了阈值,但它们需要大量的训练数据。

现在,PNNL团队正在研究5G网络的建设和蓬勃发展的物联网领域将如何对拒绝服务攻击产生影响。

巴克说:“随着越来越多的设备和系统连接到互联网,恶意攻击系统的机会比以前更多。”“每天都有越来越多的设备,如家庭安全系统、传感器甚至科学仪器被添加到网络中。我们需要尽一切努力阻止这些攻击。”

猜您喜欢
  • 研究人员加强对拒绝服务攻击的防御
    研究人员加强对拒绝服务攻击的防御
    科学家们开发出了一种更好的方法来识别常见的互联网攻击,与现有方法相 2023-08-04
  • 全力打好三大标志性战役 科尔沁、浑善达克两大沙地歼灭战正式启动
    全力打好三大标志性战役 科尔沁、浑善达克两大沙地歼灭战正式启动
    8月3日,国家林草局在辽宁省彰武县章古台林场召开科尔沁、浑善达克沙地 2023-08-04
  • 华达科技:8月3日融资买入123.65万元,融资融券余额2.68亿元
    华达科技:8月3日融资买入123.65万元,融资融券余额2.68亿元
    8月3日,华达科技(603358)融资买入123 65万元,融资偿还79 29万元, 2023-08-04
  • 高中手工制作大全图片搜索_高中手工制作图片步骤
    高中手工制作大全图片搜索_高中手工制作图片步骤
    你们好,最近小活发现有诸多的小伙伴们对于高中手工制作大全图片搜索, 2023-08-04
  • Unity第二季度财报:收入同比增长80%
    Unity第二季度财报:收入同比增长80%
    Unity发布了截至2023年6月30日的三个月财务业绩,收入大幅增长,这在很 2023-08-04
  • 传闻:《雷神之锤2:复刻版》即将发布 首日XGP
    传闻:《雷神之锤2:复刻版》即将发布 首日XGP
    据知名爆料人billbil-kun透露,《雷神之锤2:复刻版》即将在Quakecon20 2023-08-04
  • MMO《上古世纪2》预计2024年下半年完成开发 注重单人叙事
    MMO《上古世纪2》预计2024年下半年完成开发 注重单人叙事
    根据韩国发行商KakaoGames的2023年第二季度财报电话会议,MMORPG《上古 2023-08-04
  • 市人力资源社会保障局发布“我为群众办实事”重点民生项目清单
    市人力资源社会保障局发布“我为群众办实事”重点民生项目清单
    近日北京市人力资源和社会保障局发布2023年度“我为群众办实事”重点民 2023-08-04
  • 钱克明:自贸试验区已成我国高水平开放先导力量
    钱克明:自贸试验区已成我国高水平开放先导力量
    截至目前,全国先后部署了21个自贸试验区,基本形成辐射东南西北中的改 2023-08-04
  • 山东超容易被人“忽视”的2大城市,旅游景点众多,不输青岛济南
    山东超容易被人“忽视”的2大城市,旅游景点众多,不输青岛济南
    山东第一个超级容易被“忽视”的城市,就是位于山东半岛中部的城市—— 2023-08-04
  • 股东去世后继承人能否继承股东资格?
    股东去世后继承人能否继承股东资格?
    股东资格继承是一种当然继承,在发生股东资格继承的情形下,继承人只需 2023-08-04
  • 泉州南音献演马来西亚2023古晋节
    泉州南音献演马来西亚2023古晋节
    日前,马来西亚2023古晋节在古晋南市举行,泉州南音应邀前往参加盛会演 2023-08-04
  • LOTTE HOTELS & RESORTS在河内开设海外首家L7 HOTELS BY LOTTE品牌酒店
    LOTTE HOTELS & RESORTS在河内开设海外首家L7 HOTELS BY LOTTE品牌酒店
    韩国最大的酒店集团LOTTEHOTELS&RESORTS(乐天酒店及度假村)宣布,L7H 2023-08-04
  • 4家港股公司出手回购(8月3日)
    4家港股公司出手回购(8月3日)
    证券时报•数据宝统计显示,8月3日有4家香港上市公司进行了股份回购, 2023-08-04
  • 科创板股业绩快报抢先看:3股2023年上半年营收利润双增长
    科创板股业绩快报抢先看:3股2023年上半年营收利润双增长
    证券时报•数据宝统计显示,截至8月4日,共5家科创板公司发布了2023年 2023-08-04
  • 发放救援物资、修理冲锋舟、寻找受困群众 南京勇士昨抵达河北涿州展开救援
    发放救援物资、修理冲锋舟、寻找受困群众 南京勇士昨抵达河北涿州展开救援
    本报讯(记者王茸黄琳燕)经过连夜跋涉,8月3日上午11时许,南京蓝豹救 2023-08-04
  • 花钱上网找导游,就为听一路野史?我们该拿“野导”怎么办
    花钱上网找导游,就为听一路野史?我们该拿“野导”怎么办
    “花钱网上找了个讲解员讲得很没有逻辑性而且还都是野史故事”某导游解 2023-08-04
  • 侦察台风灾情用上“神探”翼龙—2H
    侦察台风灾情用上“神探”翼龙—2H
    【科技支撑防灾减灾】◎本报记者矫阳近日,第5号台风“杜苏芮”引发福 2023-08-04
  • 桃江县武潭镇开展暑假大学生送法下乡志愿者活动
    桃江县武潭镇开展暑假大学生送法下乡志愿者活动
    开展“2023年暑期大学生送法下乡志愿者活动”。红网时刻益阳8月3日讯( 2023-08-04
  • 《巨齿鲨2》IGN 4分 过于依赖抄袭同类其他大片
    《巨齿鲨2》IGN 4分 过于依赖抄袭同类其他大片
    由两大屏幕硬汉吴京、杰森、斯坦森主演的《巨齿鲨2》媒体口碑解禁,IGN 2023-08-04
  • Copyright © 2008-2015 当代娱乐网版权所有   Inc. All Rights Reserved.    联系邮箱:55 16 53 8 @qq.com  京ICP备2021034106号-22