Detail publikace

Detection of Network Buffer Overflow Attacks: A Case Study

BARABAS, M.; HOMOLIAK, I.; HANÁČEK, P.; KAČIC, M. Detection of Network Buffer Overflow Attacks: A Case Study. The 47th Annual International Carnahan Conference on Security Technology. Mendellin: Institute of Electrical and Electronics Engineers, 2013. p. 128-131. ISBN: 978-958-8790-65-7.
Název česky
Detekce síťových útoků na principu přetečení zásobníku: Případová studie
Typ
článek ve sborníku konference
Jazyk
anglicky
Autoři
Barabas Maroš, Ing., Ph.D.
Homoliak Ivan, Ing., Ph.D. (UITS)
Hanáček Petr, doc. Dr. Ing. (UITS)
Kačic Matej, Ing., Ph.D.
Klíčová slova

buffer overflow, detection, ids, network metrics

Abstrakt

V článku je prezentována automatická metoda detekce založená na klasifikaci síťového provozu použitím předdefinované množiny síťových metrik. V článku představujeme množinu metrik se zaměřením na behaviorální detekci útoků používajících přetečení zásobníku a popis těchto útoků bez použití metody deep packet inspection. V článku popisujeme dva laboratorní experimenty automatické detekce útoku přetečení zásobníku na zranitelné síťové služby a jejich popis pomocí předdefinované množiny síťových metrik. V článku prezentujeme principy několika zvolených síťových metrik a jejich aplikace na experimentální útoky v porovnaní s validní komunikaci.

Rok
2013
Strany
128–131
Sborník
The 47th Annual International Carnahan Conference on Security Technology
ISBN
978-958-8790-65-7
Vydavatel
Institute of Electrical and Electronics Engineers
Místo
Mendellin
BibTeX
@inproceedings{BUT103487,
  author="Maroš {Barabas} and Ivan {Homoliak} and Petr {Hanáček} and Matej {Kačic}",
  title="Detection of Network Buffer Overflow Attacks: A Case Study",
  booktitle="The 47th Annual International Carnahan Conference on Security Technology",
  year="2013",
  pages="128--131",
  publisher="Institute of Electrical and Electronics Engineers",
  address="Mendellin",
  isbn="978-958-8790-65-7",
  url="https://www.fit.vut.cz/research/publication/10321/"
}
Nahoru