Please use this identifier to cite or link to this item:
http://kb.psu.ac.th/psukb/handle/2016/17249
Title: | การตรวจหาการบุกรุกเครือข่ายด้วยแผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลัง |
Other Titles: | Anomaly Detection with EWMA Control Chart |
Authors: | นิษฐิดา เอลซ์ ศิริพงา รัญเสวะ Faculty of Science (Computer Science) คณะวิทยาศาสตร์ ภาควิชาวิทยาการคอมพิวเตอร์ |
Keywords: | เครือข่ายคอมพิวเตอร์ มาตรการความปลอดภัย;การคุกคามทางอินเทอร์เน็ต |
Issue Date: | 2019 |
Publisher: | มหาวิทยาลัยสงขลานครินทร์ |
Abstract: | Computer network attacks have been occurring more frequently with the growth of the internet. The types of attacks have evolved from those of the past, causing difficulties for network attack detection. This thesis proposes an algorithm for network anomaly detection of a Pulse wave Distributed Denial of service attack (Pulse wave DDoS) by applying Shannon entropy encoding to source port data. The encoding data are used to design a control chart which uses an exponentially weighted moving average. The capacity of our control chart depends on three parameters including group, subgroup, and threshold values. The testing data are categorized into two major patterns. The first patterns consist of four customized attack patterns. The second patterns were random attacks that varied both the position and interval of the attack times. The random patterns were generated by a uniform distribution determined by the standard deviation, a = {5,15,30}. The experimental results show that our proposed algorithm is able to detect the anomaly attack of Pulse wave DDoS for both customized and random attack patterns. |
Abstract(Thai): | อัตราการโจมตีทางเครือข่ายคอมพิวเตอร์ในปัจจุบัน เพิ่มขึ้นตามอัตราการขยายตัว ของระบบเครือข่ายอินเทอร์เน็ต ประเภทของการโจมตีได้พัฒนาและเปลี่ยนแปลงไปจากเดิมมากทำให้การตรวจหาทำได้ยากกว่าการโจมตีในสมัยก่อน งานวิจัยชิ้นนี้ เสนอขั้นตอนวิธีในการตรวจหาความผิดปกติบนเครือข่ายคอมพิวเตอร์ในรูปแบบที่เรียกว่า Pulse wave Distributed Denial of Service (Pulse wave DDos) โดยใช้ทฤษฎี encoding ข้อมูลด้วยชานนอนเอนโทรปี ค่าที่ได้จะถูกนำมาออกแบบแผนภูมิควบคุม โดยใช้แผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลัง ซึ่งมีตัวแปรที่สำคัญที่เป็นตัวบ่งชี้การโจมตี และตัวแปรที่มีผลต่อสมรรถนะของตัวตรวจหาความ ผิดปกติสามตัวแปร ได้แก่ Threshold, Subgroup และ Group รูปแบบการโจมตีที่ได้ทดสอบแบ่งออกเป็นสองประเภทใหญ่ ๆ คือการโจมตีแบบกำหนดตำแหน่งและระยะเวลาของการเกิดการโจมตีเอง จำนวนสี่รูปแบบ และแบบสุ่มที่มีตำแหน่งและระยะเวลาของการโจมตี กำหนดด้วยค่าส่วนเบี่ยงเบนมาตรฐาน (o) สามค่าคือ o = (5,15,30] และใช้การสุ่มแบบยูนิฟอร์ม จากผลการทดลองได้แสดงให้เห็นว่า ขั้นตอนวิธีในการตรวจหาความผิดปกติที่ได้นำเสนอ สามารถตรวจหาความ ผิดปกติของการโจมตีแบบ Pulse wave DDos ได้ ทั้งรูปแบบที่กำหนดเองและแบบสุ่ม |
Description: | วิทยานิพนธ์ (วท.ม. (วิทยาการคอมพิวเตอร์))--มหาวิทยาลัยสงขลานครินทร์, 2562 |
URI: | http://kb.psu.ac.th/psukb/handle/2016/17249 |
Appears in Collections: | 344 Thesis |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
434757.pdf | 1.98 MB | Adobe PDF | View/Open |
This item is licensed under a Creative Commons License