Preview

Вестник Университета Шакарима. Серия технические науки

Расширенный поиск

ИССЛЕДОВАНИЕ МОДЕЛИ ЗАЩИТЫ ОТ DDOS АТАК

https://doi.org/10.53360/2788-7995-2024-2(14)-3

Аннотация

Это исследование исследует распределенную модель защиты от отказа в обслуживании (DDoS), фокусируясь на атаках flooding, когда злоумышленники перегружают сервер чрезмерными запросами, чтобы ухудшить его вычислительные возможности. В отличие от традиционных подходов, которые просто направлены на смягчение последствий DDoS-атак, в нашем исследовании особое внимание уделяется разработке надежных моделей защиты от таких угроз. Мы представляем новую стратегию защиты, которая включает в себя алгоритмы ограничения скорости для контроля притока запросов, гарантируя, что только законный трафик достигнет сервера. Кроме того, мы исследуем фильтрацию пакетов на основе допустимых значений Time-To-Live (TTL) в сочетании с инновационными методами планирования пакетов, включая методологию First-Come, First-Served (FCFS) и Priority Queue, для повышения оперативности и эффективности работы сервера. Благодаря моделированию, наши результаты показывают значительное улучшение производительности сервера в условиях DDoS-атаки, о чем свидетельствует снижение скорости отбрасывания пакетов и улучшение времени отклика. Успешная реализация этих моделей защиты демонстрирует их потенциал в защите сетей от разрушительного воздействия DDoS-атак, предлагая перспективное направление для будущих исследований в области кибербезопасности.

Об авторах

Б. М. Ильясов
Казахский национальный университет имени аль-Фараби
Казахстан

Бахтияр Муратулы Ильясов – магистрант, Системы информационной безопасности 

050040, Республика Казахстан, г. Алматы, пр. аль-Фараби, 71 



Ж. М. Алимжанова
Казахский национальный университет имени аль-Фараби
Казахстан

Жанна Муратбековна Алимжанова – кандидат физико-математических наук, старший препопадаватель 

050040, Республика Казахстан, г. Алматы, пр. аль-Фараби, 71 



Список литературы

1. Басканов А.Н. Способы противодействия и средства раннего выявления DDоS-атак / А.Н. Басканов // Экономика и качество систем связи. – 2019. – Режим доступа: https://cyberleninka.ru/article/n/sposoby-protivodeystviya-i-sredstva-rannego-vyyavleniya-ddosatak (дата обращения: 2021-06-24).

2. Gu Q. Denial of Service Attacks / Q. Gu, P. Liu // Handbook of Computer Networks: Distributed Networks, Network Planning, Control, Management, and New Trends and Applications. – 2012. – Vol. 3.

3. Tripathi N. DoS and DDoS Attacks: Impact, Analysis and Countermeasures. / N. Tripathi, B.M. Mehtre // Conference: Advances in Computing, Networking and Security: TEQIP II National Conference. – 2014. – Access Mode: https://www.researchgate.net/publication/259941506_DoS_and_DDoS_Attacks_Impact_Analysis_and_Countermeasures (online; accessed: 2023-06-15).

4. Афанасьева Д.В. Проблема DDoS-атак / Д.В. Афанасьева // Наука, образование и культура. – 2019. – Режим доступа: https://cyberleninka.ru/article/n/problema-ddos-atak (дата обращения: 2021-06-23).

5. Securelist – DDoS-атаки в I квартале 2021 года. – 2021. – Режим доступа: https://securelist.ru/ddos-attacks-in-q1-2021/101390/ (дата обращения: 2021-06-24).

6. Zeb K. DDoS Attacks and Countermeasures in Cyberspace / K. Zeb, O. Baig, M.K. Asif // IEEE 2nd World Symposium on Web Applications and Networking (WSWAN). – 2015. – Mar. – P. 1-6.

7. Слеповичев И.И. Обнаружение DDoS атак нечеткой нейронной сетью. // Известия Саратовского университета. Новая серия. Серия Математика. Механика. Информатика. – 2009. – Режим доступа: https://cyberleninka.ru/article/n/obnaruzhenie-ddos-atak-nechetkoyneyronnoy-setyu (дата обращения: 2023-06-21).

8. Doriguzzi-Corin R. Lucid: A Practical, Lightweight Deep Learning Solution for DDoS Attack Detectionn / R. Doriguzzi-Corin // IEEE Transactions on Network and Service Management. – 2020. – Feb. – P. 1-14.

9. Использование SVM для обнаружения DDoS-атак в сети SDN / Донг Ли и др. // IOP Conf. Ser.: Матер. наук. Eng. 466 012003, 2018.

10. Метод обнаружения DDoS-атак, основанный на извлечении признаков из сетей глубоких убеждений / Ицзе Ли и др. // серия конференций IOP: Наука о окружающей среде, том 252, выпуск 3. – 2019.

11. Обнаружение DDoS-атак на центры обработки данных с помощью корреляционного анализа / Пэн Сяо и др. // Компьютерные коммуникации. – 2015. – № 67.

12. Разработка и внедрение системы обнаружения DDoS-атак Интернета вещей, основанной на машинном обучении / Ю.В. Чен и др. // В материалах Европейской конференции IEEE по сетям и коммуникациям, Дубровник, Хорватия, 15-18 июня 2020. – С. 122-127.

13. Обнаружение атак типа «отказ в обслуживании» и смягчение их последствий для Интернета вещей с использованием методов машинного обучения с поддержкой ретроспективного анализа / А. Михуб и др. // Вычисл. Электр. Англ. – 2022. № 98. Р. 107716.


Рецензия

Для цитирования:


Ильясов Б.М., Алимжанова Ж.М. ИССЛЕДОВАНИЕ МОДЕЛИ ЗАЩИТЫ ОТ DDOS АТАК. Вестник Университета Шакарима. Серия технические науки. 2024;1(2(14)):16-26. https://doi.org/10.53360/2788-7995-2024-2(14)-3

For citation:


Ilyassov B.M., Alimzhanova Zh.M. RESEARCH OF THE MODEL OF PROTECTION AGAINST DDOS ATTACKS. Bulletin of Shakarim University. Technical Sciences. 2024;1(2(14)):16-26. (In Russ.) https://doi.org/10.53360/2788-7995-2024-2(14)-3

Просмотров: 181


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 2788-7995 (Print)
ISSN 3006-0524 (Online)
X