Mostrar registro simples

dc.creatorJardim, Samuel Lautert
dc.date.accessioned2018-06-18T18:18:18Z
dc.date.available2018-06-18T18:18:18Z
dc.date.issued2017-03-03
dc.identifier.urihttp://repositorio.ufsm.br/handle/1/13447
dc.description.abstractThe Internet has been target of attacks for several reasons, such as financial gratuities, cyber wars, among others. Distributed denial of service (DDoS) attacks stand out as a threat to the proper functioning of the Internet, and when present in application layer, such as DDoS mimic Flash Crowd, can serve as an alternative for botmasters to make their attacks even more undetectable. The main difficulty found in the identification of this attack is mainly due to the similarity with benign network traffic of the Flash Crowd type (outbreak of unexpected visits). Attack-detection tools need to differentiate a Flash Crowd traffic from a traffic with DDoS attack. Thus, the purpose of this work is to present a method capable of detecting DDoS mimic Flash Crowd attack, as well as distinguishing malicious users disguised as legitimate (human) users. This work proposes a method of detection based on the observation of the interactivity pattern in user requests, differentiating a human user from a bot (malicious program) by modeling the behavior through the interactivity rate, the number of requests and the time between them. The experiments demonstrate the effectiveness of the detection method, proving that the expected interactivity pattern can be applied as a detection mechanism.eng
dc.languageporpor
dc.publisherUniversidade Federal de Santa Mariapor
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 International*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectAtaques DDoSpor
dc.subjectComportamento humanopor
dc.subjectFlash crowdpor
dc.subjectHTTPpor
dc.subjectSolicitações webpor
dc.subjectDDoS attackeng
dc.subjectFlash crowdeng
dc.subjectHTTPeng
dc.subjectHuman behavioreng
dc.subjectWeb requestseng
dc.titleDetecção de ataques DDoS flash crowd baseado na análise comportamental de usuáriospor
dc.title.alternativeDetection of DDoS flash crowd attacks based on behavioral analysis of userseng
dc.typeDissertaçãopor
dc.description.resumoA Internet vem sendo alvo de ataques por diversas razões, tais como gratificações financeiras, guerras cibernéticas, entre outras. Os ataques de negação de serviço distribuído (DDoS) se destacam por serem uma ameaça para o bom funcionamento da Internet e, quando presentes na camada de aplicação, como DDoS mimic Flash Crowd, podem servir como alternativa para os botmasters tornarem seus ataques ainda mais indetectáveis. A principal dificuldade encontrada na identificação desse ataque, deve-se principalmente à similaridade com o tráfego de rede benigno do tipo Flash Crowd (surto de visitas inesperadas). Ferramentas de detecção de ataques necessitam diferenciar um tráfego Flash Crowd de um tráfego com ataque DDoS. Dessa forma, o objetivo deste trabalho é apresentar um método capaz de detectar ataque DDoS mimic Flash Crowd, bem como diferenciar usuários maliciosos disfarçados de usuários legítimos (humano). Esse trabalho propõe um método de detecção baseado na observação do padrão de interatividade nas solicitações dos usuários, diferenciando um usuário humano de um bot (programa malicioso) modelando o comportamento através da taxa de interatividade, número de solicitações e do tempo entre elas. Os experimentos demonstram a eficácia do método na detecção, comprovando que o padrão de interatividade esperado pode ser aplicado como mecanismo de detecção.por
dc.contributor.advisor1Nunes, Raul Ceretta
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/7947423722511295por
dc.contributor.referee1Santos, Carlos Raniery Paula dos
dc.contributor.referee1Latteshttp://lattes.cnpq.br/0538173746410766por
dc.contributor.referee2Feitosa, Eduardo Luzeiro
dc.contributor.referee2Latteshttp://lattes.cnpq.br/5939944067207881por
dc.creator.Latteshttp://lattes.cnpq.br/6844705745622842por
dc.publisher.countryBrasilpor
dc.publisher.departmentCiência da Computaçãopor
dc.publisher.initialsUFSMpor
dc.publisher.programPrograma de Pós-Graduação em Informáticapor
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpor
dc.publisher.unidadeCentro de Tecnologiapor


Arquivos deste item

Thumbnail
Thumbnail

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples

Attribution-NonCommercial-NoDerivatives 4.0 International
Exceto quando indicado o contrário, a licença deste item é descrito como Attribution-NonCommercial-NoDerivatives 4.0 International