Αναγνώριση επιθέσεων web σε web-servers

Οι επιθέσεις στο Διαδίκτυο και ειδικά οι επιθέσεις άρνησης εξυπηρέτησης (Denial of Service, DoS) αποτελούν ένα πολύ σοβαρό πρόβλημα για την ομαλή λειτουργία του Διαδικτύου. Αυτό το είδος επιθέσεων στοχεύει στην διατάραξη της καλής λειτουργίας ενός συστήματος, καταναλώνοντας τους πόρους του ή προκαλώ...

Full description

Bibliographic Details
Main Author: Στυλιανού, Γεώργιος
Other Authors: Δερματάς, Ευάγγελος
Language:gr
Published: 2013
Subjects:
Online Access:http://hdl.handle.net/10889/6139
id ndltd-upatras.gr-oai-nemertes-10889-6139
record_format oai_dc
spelling ndltd-upatras.gr-oai-nemertes-10889-61392015-10-30T05:05:48Z Αναγνώριση επιθέσεων web σε web-servers Στυλιανού, Γεώργιος Δερματάς, Ευάγγελος Stylianou, George Δερματάς, Ευάγγελος Δενάζης, Σπυρίδων Επιθέσεις στο Διαδίκτυο Αναγνώριση επιθέσεων Ανίχνευση ανωμαλιών Επιθέσεις άρνησης υπηρεσιών 005.8 Internet attacks Attack detection Anomaly detection Distributed denial-of-service attack (DDoS attacks) Security anomalies Οι επιθέσεις στο Διαδίκτυο και ειδικά οι επιθέσεις άρνησης εξυπηρέτησης (Denial of Service, DoS) αποτελούν ένα πολύ σοβαρό πρόβλημα για την ομαλή λειτουργία του Διαδικτύου. Αυτό το είδος επιθέσεων στοχεύει στην διατάραξη της καλής λειτουργίας ενός συστήματος, καταναλώνοντας τους πόρους του ή προκαλώντας υπερφόρτωση στο δίκτυο, καθιστώντας το ανίκανο να παρέχει στους πελάτες του τις υπηρεσίες για τις οποίες προορίζεται. Η αντιμετώπιση των επιθέσεων αυτών έχει απασχολήσει πολλούς ερευνητές τα τελευταία χρόνια και έχουν προταθεί πολλές διαφορετικές μέθοδοι πρόληψης, ανίχνευσης, και απόκρισης. Στα πλαίσια της παρούσας διπλωματικής επιχειρείται αρχικά ο ορισμός και η ταξινόμηση των επιθέσεων DoS και DDoS, με ιδιαίτερη αναφορά στις επιθέσεις DoS στον Παγκόσμιο Ιστό. Στη συνέχεια αναλύονται διάφοροι τρόποι αναγνώρισης επιθέσεων, με κύριους άξονες την αναγνώριση υπογραφής και την ανίχνευση ανωμαλιών. Γίνεται εμβάθυνση στο πεδίο της ανίχνευσης ανωμαλιών και πραγματοποιείται η μελέτη ενός συστήματος που ανιχνεύει ανωμαλίες σε δεδομένα κίνησης δικτύου που περιέχουν επιθέσεις. Attacks in the Internet, and especially Denial of Service attacks, are a very serious threat to the normal function of the Internet. This kind of attack aims to the disruption of the normal function of a system, by consuming its resources or overloading the network, making it incapable to provide services, that is designed for, to the clients. In recent years many researchers have tried to propose solutions to prevent, detect and respond effectively to attacks. In this thesis, first a definition, and then a classification of DoS and DDoS attacks is proposed, with distinctive reference to attacks in the World Wide Web. Several ways of attack detection are analyzed, with signature detection and anomaly detection being the most significant. Afterwards, the field of anomaly detection is thoroughly analyzed, and a system that detects anomalies to a dataset of network traffic that contains attacks, is examined. 2013-07-09T10:06:00Z 2013-07-09T10:06:00Z 2013-03-19 2013-07-09 Thesis http://hdl.handle.net/10889/6139 gr 0
collection NDLTD
language gr
sources NDLTD
topic Επιθέσεις στο Διαδίκτυο
Αναγνώριση επιθέσεων
Ανίχνευση ανωμαλιών
Επιθέσεις άρνησης υπηρεσιών
005.8
Internet attacks
Attack detection
Anomaly detection
Distributed denial-of-service attack (DDoS attacks)
Security anomalies
spellingShingle Επιθέσεις στο Διαδίκτυο
Αναγνώριση επιθέσεων
Ανίχνευση ανωμαλιών
Επιθέσεις άρνησης υπηρεσιών
005.8
Internet attacks
Attack detection
Anomaly detection
Distributed denial-of-service attack (DDoS attacks)
Security anomalies
Στυλιανού, Γεώργιος
Αναγνώριση επιθέσεων web σε web-servers
description Οι επιθέσεις στο Διαδίκτυο και ειδικά οι επιθέσεις άρνησης εξυπηρέτησης (Denial of Service, DoS) αποτελούν ένα πολύ σοβαρό πρόβλημα για την ομαλή λειτουργία του Διαδικτύου. Αυτό το είδος επιθέσεων στοχεύει στην διατάραξη της καλής λειτουργίας ενός συστήματος, καταναλώνοντας τους πόρους του ή προκαλώντας υπερφόρτωση στο δίκτυο, καθιστώντας το ανίκανο να παρέχει στους πελάτες του τις υπηρεσίες για τις οποίες προορίζεται. Η αντιμετώπιση των επιθέσεων αυτών έχει απασχολήσει πολλούς ερευνητές τα τελευταία χρόνια και έχουν προταθεί πολλές διαφορετικές μέθοδοι πρόληψης, ανίχνευσης, και απόκρισης. Στα πλαίσια της παρούσας διπλωματικής επιχειρείται αρχικά ο ορισμός και η ταξινόμηση των επιθέσεων DoS και DDoS, με ιδιαίτερη αναφορά στις επιθέσεις DoS στον Παγκόσμιο Ιστό. Στη συνέχεια αναλύονται διάφοροι τρόποι αναγνώρισης επιθέσεων, με κύριους άξονες την αναγνώριση υπογραφής και την ανίχνευση ανωμαλιών. Γίνεται εμβάθυνση στο πεδίο της ανίχνευσης ανωμαλιών και πραγματοποιείται η μελέτη ενός συστήματος που ανιχνεύει ανωμαλίες σε δεδομένα κίνησης δικτύου που περιέχουν επιθέσεις. === Attacks in the Internet, and especially Denial of Service attacks, are a very serious threat to the normal function of the Internet. This kind of attack aims to the disruption of the normal function of a system, by consuming its resources or overloading the network, making it incapable to provide services, that is designed for, to the clients. In recent years many researchers have tried to propose solutions to prevent, detect and respond effectively to attacks. In this thesis, first a definition, and then a classification of DoS and DDoS attacks is proposed, with distinctive reference to attacks in the World Wide Web. Several ways of attack detection are analyzed, with signature detection and anomaly detection being the most significant. Afterwards, the field of anomaly detection is thoroughly analyzed, and a system that detects anomalies to a dataset of network traffic that contains attacks, is examined.
author2 Δερματάς, Ευάγγελος
author_facet Δερματάς, Ευάγγελος
Στυλιανού, Γεώργιος
author Στυλιανού, Γεώργιος
author_sort Στυλιανού, Γεώργιος
title Αναγνώριση επιθέσεων web σε web-servers
title_short Αναγνώριση επιθέσεων web σε web-servers
title_full Αναγνώριση επιθέσεων web σε web-servers
title_fullStr Αναγνώριση επιθέσεων web σε web-servers
title_full_unstemmed Αναγνώριση επιθέσεων web σε web-servers
title_sort αναγνώριση επιθέσεων web σε web-servers
publishDate 2013
url http://hdl.handle.net/10889/6139
work_keys_str_mv AT stylianougeōrgios anagnōrisēepitheseōnwebsewebservers
_version_ 1718118834322276352