MODYFIKACJA ALGORYTMU WYKRYWANIA ZMASOWEGO ATAKU TCP SYN FLOOD (DoS)

##plugins.themes.bootstrap3.article.main##

DOI

Tomáš Halagan

tomas.halagan@stuba.sk

Tomáš Kováčik

tomas.kovacik@stuba.sk

Abstrakt

Praca koncentruje się na propozycji implementacji modyfikacji algorytmu wykrywania zmasowanego SYN flood (DoS) ataku. Bazując na filtrze typu Counting Bloom, zaproponowano algorytm wykrywania ataku i zaimplementowano w narzędziu monitorowania ruchu w sieci - KaTaLyzer. Ataki TCP mogą być wykrywane i administrator sieci może być powiadamiany w czasie rzeczywistym o przeprowadzanym ataku dzięki różnym metodom powiadamiania.

Słowa kluczowe:

DoS, TCP, SYN, zmasowany atak, zabezpieczenia sieci, komunikaty powiadamiania, moduł wykrywania

Bibliografia

##plugins.themes.bootstrap3.article.details##

Halagan, T., & Kováčik, T. (2014). MODYFIKACJA ALGORYTMU WYKRYWANIA ZMASOWEGO ATAKU TCP SYN FLOOD (DoS). Informatyka, Automatyka, Pomiary W Gospodarce I Ochronie Środowiska, 4(3), 75–76. https://doi.org/10.5604/20830157.1121390