Please use this identifier to cite or link to this item: http://kb.psu.ac.th/psukb/handle/2016/17249
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorนิษฐิดา เอลซ์-
dc.contributor.authorศิริพงา รัญเสวะ-
dc.date.accessioned2021-08-07T16:28:08Z-
dc.date.available2021-08-07T16:28:08Z-
dc.date.issued2019-
dc.identifier.urihttp://kb.psu.ac.th/psukb/handle/2016/17249-
dc.descriptionวิทยานิพนธ์ (วท.ม. (วิทยาการคอมพิวเตอร์))--มหาวิทยาลัยสงขลานครินทร์, 2562en_US
dc.description.abstractComputer network attacks have been occurring more frequently with the growth of the internet. The types of attacks have evolved from those of the past, causing difficulties for network attack detection. This thesis proposes an algorithm for network anomaly detection of a Pulse wave Distributed Denial of service attack (Pulse wave DDoS) by applying Shannon entropy encoding to source port data. The encoding data are used to design a control chart which uses an exponentially weighted moving average. The capacity of our control chart depends on three parameters including group, subgroup, and threshold values. The testing data are categorized into two major patterns. The first patterns consist of four customized attack patterns. The second patterns were random attacks that varied both the position and interval of the attack times. The random patterns were generated by a uniform distribution determined by the standard deviation, a = {5,15,30}. The experimental results show that our proposed algorithm is able to detect the anomaly attack of Pulse wave DDoS for both customized and random attack patterns.-
dc.language.isothen_US
dc.publisherมหาวิทยาลัยสงขลานครินทร์en_US
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 Thailand*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/th/*
dc.subjectเครือข่ายคอมพิวเตอร์ มาตรการความปลอดภัยen_US
dc.subjectการคุกคามทางอินเทอร์เน็ตen_US
dc.titleการตรวจหาการบุกรุกเครือข่ายด้วยแผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลังen_US
dc.title.alternativeAnomaly Detection with EWMA Control Charten_US
dc.typeThesisen_US
dc.contributor.departmentFaculty of Science (Computer Science)-
dc.contributor.departmentคณะวิทยาศาสตร์ ภาควิชาวิทยาการคอมพิวเตอร์-
dc.description.abstract-thอัตราการโจมตีทางเครือข่ายคอมพิวเตอร์ในปัจจุบัน เพิ่มขึ้นตามอัตราการขยายตัว ของระบบเครือข่ายอินเทอร์เน็ต ประเภทของการโจมตีได้พัฒนาและเปลี่ยนแปลงไปจากเดิมมากทำให้การตรวจหาทำได้ยากกว่าการโจมตีในสมัยก่อน งานวิจัยชิ้นนี้ เสนอขั้นตอนวิธีในการตรวจหาความผิดปกติบนเครือข่ายคอมพิวเตอร์ในรูปแบบที่เรียกว่า Pulse wave Distributed Denial of Service (Pulse wave DDos) โดยใช้ทฤษฎี encoding ข้อมูลด้วยชานนอนเอนโทรปี ค่าที่ได้จะถูกนำมาออกแบบแผนภูมิควบคุม โดยใช้แผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลัง ซึ่งมีตัวแปรที่สำคัญที่เป็นตัวบ่งชี้การโจมตี และตัวแปรที่มีผลต่อสมรรถนะของตัวตรวจหาความ ผิดปกติสามตัวแปร ได้แก่ Threshold, Subgroup และ Group รูปแบบการโจมตีที่ได้ทดสอบแบ่งออกเป็นสองประเภทใหญ่ ๆ คือการโจมตีแบบกำหนดตำแหน่งและระยะเวลาของการเกิดการโจมตีเอง จำนวนสี่รูปแบบ และแบบสุ่มที่มีตำแหน่งและระยะเวลาของการโจมตี กำหนดด้วยค่าส่วนเบี่ยงเบนมาตรฐาน (o) สามค่าคือ o = (5,15,30] และใช้การสุ่มแบบยูนิฟอร์ม จากผลการทดลองได้แสดงให้เห็นว่า ขั้นตอนวิธีในการตรวจหาความผิดปกติที่ได้นำเสนอ สามารถตรวจหาความ ผิดปกติของการโจมตีแบบ Pulse wave DDos ได้ ทั้งรูปแบบที่กำหนดเองและแบบสุ่ม-
Appears in Collections:344 Thesis

Files in This Item:
File Description SizeFormat 
434757.pdf1.98 MBAdobe PDFView/Open


This item is licensed under a Creative Commons License Creative Commons