Dit is een bestand van Wikimedia Commons. Onderstaande beschrijving komt van de beschrijving van het bestand daar. Commons is een vrij-gelicenceerde database voor afbeeldingen, geluid, video en andere bestanden.
Beschrijving
Transport Traffic Analysis for Abusive Infrastructure Characterization ()
Auteur
Nolan, Le E.
Titel
Transport Traffic Analysis for Abusive Infrastructure Characterization
Uitgever
Monterey, California. Naval Postgraduate School
Beschrijving
This thesis investigates a novel approach to identifying discriminating features of communications involving abusive hosts. The technique uses per-packet TCP header and timing features to identify congestion, flow-control, and other low-level network and system characteristics. These characteristics are inherent to the poorly connected, under-provisioned, low-end, and overloaded hosts or links typical of abusive infrastructure making them difficult for an adversary to manipulate. Supervised classifiers use these features to infer likely abusive network hosts. Prior work investigates such features to opportunistically identify inbound abusive traffic, this thesis seeks to perform active probing to generally characterize abusive infrastructure. Our approach is IP address and content agnostic, and therefore privacy-preserving to permit wider deployment than known-abusive web sites, we achieve a classification accuracy of 94 percent with a 3 percent false positive rate using only transport features. Our results suggest that transport traffic analysis can block and identify, in real-time, abusive hosts unknown to blocklists, and provide a difficult-to-subvert addition to existing schemes.
This publication is a work of the U.S. Government as defined in Title 17, United States Code, Section 101. As such, it is in the public domain, and under the provisions of Title 17, United States Code, Section 105, is not copyrighted in the U.S.
Licentie
Public domainPublic domainfalsefalse
Dit werk bevindt zich in het publieke domein in de Verenigde Staten omdat het is vervaardigd door een ambtenaar van de Amerikaanse federale overheid tijdens de uitoefening van zijn functie, en het daarmee volgens Titel 17, Hoofdstuk 1, Sectie 105 van de United States Code [Engelstalige link] een werk van de Amerikaanse federale overheid [Engelstalige link] is.Nota bene: Het bovenstaande is alleen van toepassing op werken van de federale overheid of een van haar onderdelen, en niet op werken van een afzonderlijk(e) Staat, Territorium, Commonwealth, County, Gemeente, of enig andere bestuurlijke eenheid. Dit sjabloon is ook niet van toepassing op ontwerpen voor postzegels, door de United States Postal Service openbaar gemaakt sinds 1978 [Engelstalige link]. Zie Art. 206.02(b) van "Compendium II: Copyright Office Practices" (Engelstalig).