ИКРБС
№ 222112800056-7

Сбор и анализ данных о качестве сетевых соединений

23.11.2022

Системы сбора данных в инфокоммуникационных сетях предназначены для решения целого спектра задач. Традиционно, к этим задачам относится мониторинг состояния сети, определение качества соединений, проблемы безопасности. Новые типы сетей породили новые требования к системам сбора данных. Например, для сетей с ультрамалой задержкой необходимы новые механизмы измерения односторонней задержки. В области обеспечения сетевой безопасности также необходимо совершенствовать технологии сбора и обработки данных о трафике для своевременного обнаружения аномальных состояний. Методы обнаружения сетевых аномалий опираются на традиционные сетевые инструменты, которые анализируют данные на уровне пакетов или потоков на основе статистического подхода. В данном исследовании были предложены меры противодействия сканированию портов и атакам DDoS с усилением. Это отдельный класс атак, который набирает популярность. Нами были проанализированы атаки с использованием DNS и NTP серверов для усиления потока запросов. Особенность нашего подхода по обнаружению атак состоит в анализе исходящего, а не входящего трафика. Анализ исходящего трафика позволил сформулировать квалификационные признаки сканирования TCP и UDP портов. Появление ICMP 3.3 и TCP RST пакетов откликов свидетельствует о начале процесса сканирования. IP адреса пунктов назначения из этих пакетов блокируются на 5 минут. Разработанные программные комплексы в виде SDN модуля и Linux утилиты протестированы и показали высокую эффективность. Нами сделана оценка слученного срабатывания квалификационных критериев, она не превышает 10^(-8). Таким образом, в данном исследовании представлены алгоритмы распознания атаки и её блокировки. Разработанное в рамках исследования программное обеспечение можно использовать в практических целях.
ГРНТИ
49.33.29 Сети связи
Ключевые слова
сравнительные анализ точности измерений односторонней задержки
противодействие начальному этапу сетевой атаки
квалификационные признаки сетевой атаки
мониторинг российского сегмента интернет
качество сетевых соединений
Детали

Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "РОССИЙСКИЙ ФОНД ФУНДАМЕНТАЛЬНЫХ ИССЛЕДОВАНИЙ"
Исполнитель
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "САМАРСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ УНИВЕРСИТЕТ ИМЕНИ АКАДЕМИКА С.П.КОРОЛЕВА"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 500 000 ₽
Похожие документы
Методики сбора и обработки данных о качестве IP соединений для задач сетевой безопасности
0.922
Диссертация
Выбор и обоснование направления исследований и теоретические исследования
0.905
ИКРБС
Разработка методов, моделей, алгоритмов и программных средств, основанных на выявлении отклонений в эвристиках трафика сверхвысоких объемов, для обнаружения сетевых атак и защиты от них
0.901
НИОКТР
Обнаружение неизвестной вредоносной активности и скрытых каналов с помощью анализа сетевого трафика
0.900
НИОКТР
Обнаружение неизвестной вредоносной активности и скрытых каналов с помощью анализа сетевого трафика
0.895
ИКРБС
Разработка эффективных алгоритмов обнаружения сетевых атак, основанных на выявлении отклонений в трафике сверхбольших объемов, поступающем на пограничные маршрутизаторы сети передачи данных, и создание на их основе образца программного комплекса обнаружения и предотвращения угроз безопасности информации, направленных на отказ в обслуживании
0.895
НИОКТР
СПОСОБ ОБНАРУЖЕНИЯ СЕТЕВЫХ АТАК НА ОСНОВЕ АНАЛИЗА ВРЕМЕННОЙ СТРУКТУРЫ ТРАФИКА
0.891
РИД
Исследование моделей, методов, алгоритмов обнаружения и защиты от сетевых распределенных атак. Реализация автоматизированного сбора и анализа сетевого трафика. Разработка алгоритма записи управляющих правил в память FPGA.
0.891
ИКРБС
Методы анализа и выявления вредоносного программного обеспечения в современных сетях ЭВМ
0.886
ИКРБС
Выявление сетевых узлов, подверженных сетевым атакам
0.883
РИД