Применение потоковой модели трафика в задачах сетевой безопасности Докладчик: Алексей Гальцев.

Презентация:



Advertisements
Похожие презентации
АНАЛИЗ ИНТЕРНЕТ ТРАФИКА НА ОСНОВЕ ПОТОКОВЫХ ТЕХНОЛОГИЙ Ф. Афанасьев, А. Петров ЗАО «СамараТелеком», Аэродромная 45, Самара s:
Advertisements

Исследование статистических свойств сетевого трафика в условиях вредоносных воздействий Владимирский государственный университет Кафедра информатики и.
Статистический анализ аномального сетевого трафика Хан Цзин 5 курс 7 група.
ВОПРОСЫ БЕЗОПАСНОСТИ В СЕТИ ИНТЕРНЕТ. ТИПЫ ВРЕДОНОСНЫХ ПРОГРАММ И СЕТЕЙ.
Разработка упрощенных математических моделей для оценки трафика в ССС типа VSAT. выполнил: Федоров И.О. студент группы ЭР научный руководитель: Болдырев.
Перспективные информационно-сетевые технологии в космических исследованиях Институт космических исследований РАН, Телекоммуникационные сети и системы Москва,
Лекция 6 Сетевые характеристики. Типы характеристик Производительность Надежность Безопасность (security) Характеристики поставщиков услуг.
Перспективы развития RBNet как транспортной системы для нужд научно-образовательных сетей России. Платонов А.П.
УРОВЕНЬ ПРИЛОЖЕНИЙ АТАКИ НА СЕТЕВЫЕ СЛУЖБЫ ОТКАЗ В ОБСЛУЖИВАНИИ (DOS, DDOS) СМИРНОВ АНДРЕЙ ИВТ
ОСНОВНЫЕ ВИДЫ И ПРИЕМЫ ХАКЕРСКИХ АТАК Свидетель 3.
Хакерские утилиты и защита от них Работа выполнена Миненко Еленой ученицей 10 Б класса.
Хакерские утилиты и защита от них. СЕТЕВЫЕ АТАКИ Сетевые атаки - направленные действия на удаленные сервера для создания затруднений в работе или утери.
2011 год Противодействие атакам на сети передачи данных на основе анализа состояния сети Анатолий Корсаков, генеральный директор ООО МФИ Софт.
Виртуальные частные сети. Частная магистральная сеть предприятия Филиал 1 Филиал 2 Центральный офис Частная корпоративная сеть Предприятие единолично.
Прогнозирование сетевых перегрузок на основе анализа временных рядов Соколов А. С., гр Руководитель – Гирик А.В., аспирант кафедры МиПЧС.
Проверочная работа по теме: «Интернет»: 1.Что такое пропускная способность канала связи? 2.Дайте определение понятию компьютерные сети и назовите виды.
Сложностные характеристики статистических скрытых каналов Автор: Свинцицкий Антон Игоревич Факультет вычислительной математики и кибернетики Московского.
DoS-атаки и методы защиты от них Выполнила студентка группы И411 Сурков В. М.
Лекция 6 Методы обеспечения качества обслуживания кафедра ЮНЕСКО по НИТ1.
Моделирование и анализ механизмов противодействия DDoS атакам TCP SYN flooding Владимир Шахов.
Транксрипт:

Применение потоковой модели трафика в задачах сетевой безопасности Докладчик: Алексей Гальцев

Схема присоединения к магистральному каналу ISP – Internet Service Provider – провайдер услуг Интернет

Предшественники: Средняя скорость потока: E[B(t)]=λ·E[S n ] Вариация скорости потока: V[B(t)]=λ·E[S n ²/D n ] B(t) – суммарная скорость передачи данных в момент времени t λ – постоянная прибытия потока S n – размер потока D n – длительность потока Авторы: Barakat C., Thiran P., Iannaccone G., Diot C., Owezarski P. Работа: A flow-based model for Internet backbone traffic, IEEE Transactions for signal processing, 2003

Модель трафика B(t)=b·(N±α·A(ε)·N) [*] B(t) – cуммарная нагрузка канала b – нагрузка на один поток N – среднее число активных потоков A(ε) - нормальная квантильная функция [*] Сухов А.М. Моделирование нагрузки на участке высокоскоростной сети /Телелекоммуникации С

Проведение эксперимента СамараТелекомHEAnet FREEnet, данные 1 FREEnet, данные 2

Анализ результатов nN B, Мбит/c σ(B), Мбит/c b, бит/c σ(b), бит/c nN B, Мбит/c σ(B), Мбит/c b, бит/c σ(b), бит/c Параметры активных потоков: FREEnet, данные 1 FREEnet, данные 2

Анализ результатов СамараТелеком HEAnet FREEnet, данные 1 FREEnet, данные 2

Анализ результатов Статистические тесты: FREEnet, данные 1 FREEnet, данные 2 nχ² для α=0.95 Гауссов тест k недостаточно данных 3.49 (9.49) недостаточно данных 3.45 (7.81) 0.50 (9.49) nχ² для α=0.95 Гауссов тест k (12.6) 10.0 (11.1) 3.24 (14.1) 10.0 (14.1) недостаточно данных 1.94 (14.1) k – коэффициент корреляции между σ(B) и N

Аномальные состояния сети

Типы сетевых атак 1. Снифферы пакетов 2. IP-спуфинг 3. Отказ в обслуживании (DoS) 4. Парольные атаки 5. Атаки типа Man-in-the-Middle 6. Атаки на уровне приложений 7. Сетевая разведка 8. Злоупотребление доверием 9. Переадресация портов 10. Несанкционированный доступ 11. Вирусы и приложения типа Троянский конь

DDoS-атака … IP 1 IP 2 IP N … Port 1 Port 2 Port N

Сканирование портов (port scanning) … IP 1 IP 2 IP N … Port 1 Port 2 Port N

Благодарю за внимание!