ارائه یک مدل تحلیل رفتار مرورگری برای تشخیص روباتهای وب مخرب در حملات منع خدمت توزیعی
نویسندگان
1 علم و صنعت ایران
2 دانشگاه علم و صنعت ایران
3 دانشیار، دانشکده مهندسی کامپیوتر، دانشگاه علم و صنعت ایران
doi
چکیده
حملات منع خدمت توزیعی، یکی از مهمترین تهدیدات دنیای تجارت الکترونیکی بوده و هدف اصلی آن جلوگیری از دسترسی کاربران به سایتها و منابع اینترنتی از طریق مصرف بیش از حد منابع است. در این حملات، مؤلفه امنیتی دسترسپذیری، هدف تهاجم قرار میگیرد. یکی از روشهای نیل به این هدف، بهکارگیری روباتهای وب است که حملهگران با استفاده از این روباتهای مخرب، حملات منع خدمت در لایه کاربرد را طراحی و اجرا مینمایند. برای تشخیص اینگونه روباتهای مخرب از سایر روباتهای غیرمخرب، از روشهای گوناگونی استفاده شده است. یکی از روشهایی که در سالهای اخیر مورد توجه قرار گرفته، یادگیری ماشین و دادهکاوی است. محور اصلی این روشها، استخراج و انتخاب خصیصههای مناسب جلسات وب از دادههای ثبت رویداد و بهکارگیری الگوریتمهای دادهکاوی است. این تحقیق سعی دارد تا با توجه به پویایی و سفارشی بودن طراحی و اجرای حملات منع خدمت توزیعی برای هر سایت، یک ساز وکار دفاعی پویا با قابلیت سفارشیسازی برای تشخیص روباتهای وب مخرب مشارکتکننده در حملات، با استفاده از تحلیل رفتار مرورگری آنها ارائه دهد. در این مطالعه، ضمن بهینهسازی روشهای قبلی تعیین جلسات وب، استخراج مجموعه خصیصهها براساس ویژگیهای حملات دیداس انجام گرفت. همچنین پالایش خصیصههای استخراجی و انتخاب مجموعه خصیصههای کارا، باعث کاهش زمان ساخت مدل گردید و در نتیجه، دو درصد افزایش کارایی در مقایسه با بهترین تحقیق مشابه به دست آمد.