چکیده مقاله
با گسترش خدمات مبتنی بر وب و افزایش وابستگی سازمان ها به زیرساخت های شبکه ای، امنیت شبکه های رایانه ای به یکی از چالش های اساسی حوزه فناوری اطلاعات تبدیل شده است یکی از مهم ترین تهدیدات در این حوزه، حملات منع سرویس Denial of Service هستند که با هدف مختل کردن دسترسی کاربران به خدمات شبکه انجام می شوند در سال های اخیر نوعی از این حملات با عنوان Slow HTTP DoS مورد توجه پژوهشگران قرار گرفته است در این نوع حمله مهاجم با ارسال تدریجی داده ها و حفظ طولانی مدت اتصال های HTTP، منابع سرور را به تدریج اشغال می کند و بدون ایجاد حجم بالای ترافیک، باعث کاهش عملکرد یا از کار افتادن سرویس می شود این ویژگی باعث می شود شناسایی این حملات توسط بسیاری از سامانه های امنیتی سنتی دشوار باشد هدف این پژوهش بررسی روش های تشخیص حملات Slow HTTP با استفاده از تحلیل رفتار ترافیک شبکه است در این تحقیق ویژگی های ترافیک شبکه در شرایط عادی و در زمان وقوع حمله مورد تحلیل قرار گرفته و شاخص هایی مانند مدت زمان اتصال، نرخ ارسال داده و تعداد اتصال های همزمان بررسی شده اند نتایج نشان می دهد استفاده از سامانه های تشخیص نفوذ مبتنی بر رفتار و تحلیل الگوهای ترافیک می تواند دقت شناسایی این نوع حملات را افزایش داده و سطح امنیت شبکه های رایانه ای را بهبود بخشد
کلیدواژهها
نویسندگان
شیوه ارجاع
کریمی، علی و رضایی، دانیال،1405،تشخیص هوشمند حملات Slow HTTP DoS در شبکه های رایانه ای با استفاده از تحلیل الگوهای رفتاری ترافیک شبکه،سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات،بابل
ارائهشده در
مجموعه مقالات سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات29 مرداد 1405 · بابل