tailieunhanh - Hệ thống phát hiện tấn công botnet sử dụng web proxy và Convolutional Neural Network

Bài viết đề xuất một họ kiến trúc tổng quát sử dụng thuộc nhóm Convolutional Neural Network để biến đổi từ đặc trưng thô do các công cụ ghi nhận và phân tích network flow cung cấp thành đặc trưng cấp cao hơn, từ đó tiến hành phân lớp (nhị phân) để đánh giá một flow tương ứng với tình trạng bị botnet tấn công hay không. | TẠP CHÍ KHOA HỌC ĐẠI HỌC ĐÀ LẠT Tập 10 Số 3 2020 3-24 HỆ THỐNG PHÁT HIỆN TẤN CÔNG BOTNET SỬ DỤNG WEB PROXY VÀ CONVOLUTIONAL NEURAL NETWORK Trần Đắc Tốta Phạm Tuấn Khiêma Phạm Nguyễn Huy Phươnga a Khoa Công nghệ Thông tin Trường Đại học Công nghiệp Thực phẩm TP. Hồ Chí Minh TP. Hồ Chí Minh Việt Nam Tác giả liên hệ Email tottd@ Lịch sử bài báo Nhận ngày 10 tháng 02 năm 2020 Chỉnh sửa ngày 20 tháng 5 năm 2020 Chấp nhận đăng ngày 15 tháng 6 năm 2020 Tóm tắt Botnet đang ngày càng trở thành những mối đe dọa nguy hiểm nhất trong lĩnh vực an ninh mạng nhiều hướng tiếp cận khác nhau để phát hiện tấn công bằng botnet đã được nghiên cứu. Tuy nhiên dù bất kì hướng tiếp cận nào được sử dụng sự tiến hóa về bản chất của botnet cùng tập các quy luật được định nghĩa sẵn để phát hiện ra botnet có thể ảnh hưởng đến hiệu suất của hệ thống phát hiện botnet. Trong bài báo này chúng tôi đề xuất một họ kiến trúc tổng quát sử dụng thuộc nhóm Convolutional Neural Network để biến đổi từ đặc trưng thô do các công cụ ghi nhận và phân tích network flow cung cấp thành đặc trưng cấp cao hơn từ đó tiến hành phân lớp nhị phân để đánh giá một flow tương ứng với tình trạng bị botnet tấn công hay không. Chúng tôi thử nghiệm trên tập CTU-13 với các cấu hình khác nhau của convolutional neural network để đánh giá tiềm năng dùng deep learning với convolutional neural network vào bài toán phát hiện botnet. Đặc biệt là đề xuất hệ thống phát hiện Botnet sử dụng Web proxy. Đây là một kỹ thuật giúp triển khai hệ thống phát hiện botnet với chi phí thấp mang lại hiệu quả cao. Từ khóa AntiBotDDOS Botnet Convolutional neural network Tấn công từ chối dịch vụ Web proxy. DOI http 2020 Loại bài báo Bài báo nghiên cứu gốc có bình duyệt Bản quyền 2020 Các Tác giả. Cấp phép Bài báo này được cấp phép theo CC BY-NC 3 TẠP CHÍ KHOA HỌC ĐẠI HỌC ĐÀ LẠT CHUYÊN SAN KHOA HỌC TỰ NHIÊN VÀ CÔNG NGHỆ DETECTING WEB-BASED BOTNETS USING A WEB PROXY AND A CONVOLUTIONAL NEURAL .

TỪ KHÓA LIÊN QUAN