Ga naar pagina
volgende pagina →
volgende pagina →
volgende pagina →

Oorspronkelijk bestand (1.275 × 1.650 pixels, bestandsgrootte: 910 kB, MIME-type: application/pdf, 94 pagina's)

Beschrijving

Transport Traffic Analysis for Abusive Infrastructure Characterization   (Wikidata search (Cirrus search) Wikidata query (SPARQL)  Create new Wikidata item based on this file)
Auteur
Nolan, Le E.
Titel
Transport Traffic Analysis for Abusive Infrastructure Characterization
Uitgever
Monterey, California. Naval Postgraduate School
Beschrijving

This thesis investigates a novel approach to identifying discriminating features of communications involving abusive hosts. The technique uses per-packet TCP header and timing features to identify congestion, flow-control, and other low-level network and system characteristics. These characteristics are inherent to the poorly connected, under-provisioned, low-end, and overloaded hosts or links typical of abusive infrastructure making them difficult for an adversary to manipulate. Supervised classifiers use these features to infer likely abusive network hosts. Prior work investigates such features to opportunistically identify inbound abusive traffic, this thesis seeks to perform active probing to generally characterize abusive infrastructure. Our approach is IP address and content agnostic, and therefore privacy-preserving to permit wider deployment than known-abusive web sites, we achieve a classification accuracy of 94 percent with a 3 percent false positive rate using only transport features. Our results suggest that transport traffic analysis can block and identify, in real-time, abusive hosts unknown to blocklists, and provide a difficult-to-subvert addition to existing schemes.


Subjects: Network Security, Supervised Learning, Abusive Network Behavior
Taal Engels
Datum van uitgave september 2012
Huidige locatie
IA Collections: navalpostgraduateschoollibrary; fedlink
Inventarisnummer
transporttraffic1094517429
Bron
Internet Archive identifier: transporttraffic1094517429
https://archive.org/download/transporttraffic1094517429/transporttraffic1094517429.pdf
Toestemming
(Hergebruik van dit bestand)
This publication is a work of the U.S. Government as defined
in Title 17, United States Code, Section 101. As such, it is in the
public domain, and under the provisions of Title 17, United States
Code, Section 105, is not copyrighted in the U.S.

Licentie

Public domain
Dit werk bevindt zich in het publieke domein in de Verenigde Staten omdat het is vervaardigd door een ambtenaar van de Amerikaanse federale overheid tijdens de uitoefening van zijn functie, en het daarmee volgens Titel 17, Hoofdstuk 1, Sectie 105 van de United States Code [Engelstalige link] een werk van de Amerikaanse federale overheid [Engelstalige link] is. Nota bene: Het bovenstaande is alleen van toepassing op werken van de federale overheid of een van haar onderdelen, en niet op werken van een afzonderlijk(e) Staat, Territorium, Commonwealth, County, Gemeente, of enig andere bestuurlijke eenheid. Dit sjabloon is ook niet van toepassing op ontwerpen voor postzegels, door de United States Postal Service openbaar gemaakt sinds 1978 [Engelstalige link]. Zie Art. 206.02(b) van "Compendium II: Copyright Office Practices" (Engelstalig).
Van dit bestand is vastgesteld dat er geen bekende auteursrechtaanspraken op rusten, alle aanverwante en naburige rechten daarbij inbegrepen.

Bijschriften

Beschrijf in één regel wat dit bestand voorstelt

Items getoond in dit bestand

beeldt af

931.581 byte

1.650 pixel

1.275 pixel

application/pdf

fe8c089cf94bf8204d5fb6a8d35a94be279b7b53

Bestandsgeschiedenis

Klik op een datum/tijd om het bestand te zien zoals het destijds was.

Datum/tijdMiniatuurAfmetingenGebruikerOpmerking
huidige versie25 jul 2020 16:36Miniatuurafbeelding voor de versie van 25 jul 2020 16:361.275 × 1.650, 94 pagina's (910 kB)FEDLINK - United States Federal Collection transporttraffic1094517429 (User talk:Fæ/IA books#Fork8) (batch 1993-2020 #30969)

Geen enkele pagina gebruikt dit bestand.

Metadata