Détection d'attaques de « Déni de Services » : ruptures dans les statistiques du trafic

Résumé : Nous étudions les anomalies de trafic sur l'internet induites par le déclenchement d'une attaque de {déni de service distribué}, à partir d'une expérience où nous collectons le trafic à l'entrée du réseau local ciblé. L'étude concerne la caractérisation conjointe des statistiques d'ordre 1 (marginale) et 2 (covariance) du trafic agrégé. Les propriétés de mémoire longue du trafic ne sont pas sensiblement modifiées par l'occurrence de l'attaque, alors que les marginales des séries agrégées, correctement décrites par des lois gamma dont les paramètres évoluent continûment avec le niveau d'agrégation, portent la signature de l'attaque qui est une modification significative induite sur leur évolution à travers les échelles.
Complete list of metadatas

Cited literature [10 references]  Display  Hide  Download

https://hal-ens-lyon.archives-ouvertes.fr/ensl-00175963
Contributor : Pierre Borgnat <>
Submitted on : Monday, October 1, 2007 - 8:43:29 PM
Last modification on : Tuesday, November 19, 2019 - 2:44:26 AM
Long-term archiving on : Thursday, September 27, 2012 - 12:25:09 PM

File

GRETSI05_metrosec_borgnat_et_a...
Publisher files allowed on an open archive

Identifiers

  • HAL Id : ensl-00175963, version 1

Citation

Pierre Borgnat, Nicolas Larrieu, Patrice Abry, Philippe Owezarski. Détection d'attaques de « Déni de Services » : ruptures dans les statistiques du trafic. 20e Colloque sur le Traitement du Signal et des Images. GRETSI-2005, Association GRETSI, Sep 2005, Louvain-la-Neuve, Belgique. ⟨ensl-00175963⟩

Share

Metrics

Record views

218

Files downloads

194