Repository logoRepository logo

การตรวจหาการบุกรุกเครือข่ายด้วยแผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลัง

dc.contributor.advisorนิษฐิดา เอลซ์
dc.contributor.authorศิริพงา รัญเสวะ
dc.contributor.departmentFaculty of Science (Computer Science)
dc.contributor.departmentคณะวิทยาศาสตร์ ภาควิชาวิทยาการคอมพิวเตอร์
dc.date.accessioned2021-08-07T16:28:08Z
dc.date.available2021-08-07T16:28:08Z
dc.date.issued2019
dc.descriptionวิทยานิพนธ์ (วท.ม. (วิทยาการคอมพิวเตอร์))--มหาวิทยาลัยสงขลานครินทร์, 2562en_US
dc.description.abstractComputer network attacks have been occurring more frequently with the growth of the internet. The types of attacks have evolved from those of the past, causing difficulties for network attack detection. This thesis proposes an algorithm for network anomaly detection of a Pulse wave Distributed Denial of service attack (Pulse wave DDoS) by applying Shannon entropy encoding to source port data. The encoding data are used to design a control chart which uses an exponentially weighted moving average. The capacity of our control chart depends on three parameters including group, subgroup, and threshold values. The testing data are categorized into two major patterns. The first patterns consist of four customized attack patterns. The second patterns were random attacks that varied both the position and interval of the attack times. The random patterns were generated by a uniform distribution determined by the standard deviation, a = {5,15,30}. The experimental results show that our proposed algorithm is able to detect the anomaly attack of Pulse wave DDoS for both customized and random attack patterns.
dc.description.abstract-thอัตราการโจมตีทางเครือข่ายคอมพิวเตอร์ในปัจจุบัน เพิ่มขึ้นตามอัตราการขยายตัว ของระบบเครือข่ายอินเทอร์เน็ต ประเภทของการโจมตีได้พัฒนาและเปลี่ยนแปลงไปจากเดิมมากทำให้การตรวจหาทำได้ยากกว่าการโจมตีในสมัยก่อน งานวิจัยชิ้นนี้ เสนอขั้นตอนวิธีในการตรวจหาความผิดปกติบนเครือข่ายคอมพิวเตอร์ในรูปแบบที่เรียกว่า Pulse wave Distributed Denial of Service (Pulse wave DDos) โดยใช้ทฤษฎี encoding ข้อมูลด้วยชานนอนเอนโทรปี ค่าที่ได้จะถูกนำมาออกแบบแผนภูมิควบคุม โดยใช้แผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลัง ซึ่งมีตัวแปรที่สำคัญที่เป็นตัวบ่งชี้การโจมตี และตัวแปรที่มีผลต่อสมรรถนะของตัวตรวจหาความ ผิดปกติสามตัวแปร ได้แก่ Threshold, Subgroup และ Group รูปแบบการโจมตีที่ได้ทดสอบแบ่งออกเป็นสองประเภทใหญ่ ๆ คือการโจมตีแบบกำหนดตำแหน่งและระยะเวลาของการเกิดการโจมตีเอง จำนวนสี่รูปแบบ และแบบสุ่มที่มีตำแหน่งและระยะเวลาของการโจมตี กำหนดด้วยค่าส่วนเบี่ยงเบนมาตรฐาน (o) สามค่าคือ o = (5,15,30] และใช้การสุ่มแบบยูนิฟอร์ม จากผลการทดลองได้แสดงให้เห็นว่า ขั้นตอนวิธีในการตรวจหาความผิดปกติที่ได้นำเสนอ สามารถตรวจหาความ ผิดปกติของการโจมตีแบบ Pulse wave DDos ได้ ทั้งรูปแบบที่กำหนดเองและแบบสุ่ม
dc.identifier.urihttp://kb.psu.ac.th/psukb/handle/2016/17249
dc.language.isothen_US
dc.publisherมหาวิทยาลัยสงขลานครินทร์en_US
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 Thailand*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/th/*
dc.subjectเครือข่ายคอมพิวเตอร์ มาตรการความปลอดภัยen_US
dc.subjectการคุกคามทางอินเทอร์เน็ตen_US
dc.titleการตรวจหาการบุกรุกเครือข่ายด้วยแผนภูมิควบคุมค่าเฉลี่ยเคลื่อนที่ของค่าถ่วงน้ำหนักเลขชี้กำลังen_US
dc.title.alternativeAnomaly Detection with EWMA Control Charten_US
dc.typeThesisen_US

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
434757.pdf
Size:
1.93 MB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
6.05 KB
Format:
Item-specific license agreed upon to submission
Description:

Collections