Gabriel Lucas F. M. e Silva, A. B. D. Neira, Michele Nogueira
{"title":"预测分布式拒绝服务攻击的深度学习","authors":"Gabriel Lucas F. M. e Silva, A. B. D. Neira, Michele Nogueira","doi":"10.5753/sbrc.2022.222348","DOIUrl":null,"url":null,"abstract":"Dentre as ameaças existentes no ciberespaço, o ataque de negação de serviço distribuído (DDoS) destaca-se por interromper serviços essenciais, negando o acesso a usuários legítimos e causando prejuízos econômicos. A literatura apresenta mecanismos para defender as vítimas. Contudo, os ataques DDoS nem sempre são detectados a tempo para que os mecanismos de defesa evitem os prejuízos. Para aumentar o tempo que a defesa terá para reagir ao ataque, este trabalho propõe um sistema baseado no aprendizado profundo supervisionado para identificar sinais da orquestração de ataques DDoS. Transformando o tráfego de rede em sinais precoces de alerta, este trabalho treinou uma rede neural profunda para identificar anomalias e predizer os ataques DDoS. O sistema proposto foi avaliado no conjunto de dados CTU-13 que contém o tráfego de dois ataques de DDoS. O modelo predisse o lançamento do ataque com 46 minutos de antecedência e uma baixa quantidade de erros.","PeriodicalId":367209,"journal":{"name":"Anais do XL Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos (SBRC 2022)","volume":"228 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-05-23","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"2","resultStr":"{\"title\":\"Aprendizado Profundo para a Predição de Ataques de Negação de Serviço Distribuído\",\"authors\":\"Gabriel Lucas F. M. e Silva, A. B. D. Neira, Michele Nogueira\",\"doi\":\"10.5753/sbrc.2022.222348\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Dentre as ameaças existentes no ciberespaço, o ataque de negação de serviço distribuído (DDoS) destaca-se por interromper serviços essenciais, negando o acesso a usuários legítimos e causando prejuízos econômicos. A literatura apresenta mecanismos para defender as vítimas. Contudo, os ataques DDoS nem sempre são detectados a tempo para que os mecanismos de defesa evitem os prejuízos. Para aumentar o tempo que a defesa terá para reagir ao ataque, este trabalho propõe um sistema baseado no aprendizado profundo supervisionado para identificar sinais da orquestração de ataques DDoS. Transformando o tráfego de rede em sinais precoces de alerta, este trabalho treinou uma rede neural profunda para identificar anomalias e predizer os ataques DDoS. O sistema proposto foi avaliado no conjunto de dados CTU-13 que contém o tráfego de dois ataques de DDoS. O modelo predisse o lançamento do ataque com 46 minutos de antecedência e uma baixa quantidade de erros.\",\"PeriodicalId\":367209,\"journal\":{\"name\":\"Anais do XL Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos (SBRC 2022)\",\"volume\":\"228 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2022-05-23\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"2\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Anais do XL Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos (SBRC 2022)\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.5753/sbrc.2022.222348\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Anais do XL Simpósio Brasileiro de Redes de Computadores e Sistemas Distribuídos (SBRC 2022)","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.5753/sbrc.2022.222348","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
Aprendizado Profundo para a Predição de Ataques de Negação de Serviço Distribuído
Dentre as ameaças existentes no ciberespaço, o ataque de negação de serviço distribuído (DDoS) destaca-se por interromper serviços essenciais, negando o acesso a usuários legítimos e causando prejuízos econômicos. A literatura apresenta mecanismos para defender as vítimas. Contudo, os ataques DDoS nem sempre são detectados a tempo para que os mecanismos de defesa evitem os prejuízos. Para aumentar o tempo que a defesa terá para reagir ao ataque, este trabalho propõe um sistema baseado no aprendizado profundo supervisionado para identificar sinais da orquestração de ataques DDoS. Transformando o tráfego de rede em sinais precoces de alerta, este trabalho treinou uma rede neural profunda para identificar anomalias e predizer os ataques DDoS. O sistema proposto foi avaliado no conjunto de dados CTU-13 que contém o tráfego de dois ataques de DDoS. O modelo predisse o lançamento do ataque com 46 minutos de antecedência e uma baixa quantidade de erros.