An entropy based ddos detection method and implementation
dc.contributor.advisor | Betin Can, Aysu | |
dc.contributor.author | Yücebaş, Süleyman Fürkan | |
dc.date.accessioned | 2020-12-10T09:11:36Z | |
dc.date.available | 2020-12-10T09:11:36Z | |
dc.date.submitted | 2019 | |
dc.date.issued | 2020-02-21 | |
dc.identifier.uri | https://acikbilim.yok.gov.tr/handle/20.500.12812/224889 | |
dc.description.abstract | Dağıtılmış hizmet reddi saldırıları (DDoS), bilgisayar ağlarında bulunan bir cihazın sağladığı hizmetin birden fazla farklı kaynaklar kullanılarak geçici veya kalıcı olarak servis dışı bırakılıp ulaşımının engellendiği bir saldırı tipidir. DDoS saldırıları, mevcut siber saldırıların başında gelmektedir ve geçtiğimiz her gün bu saldırı tipinin kullanımı artarak siber dünya için büyük bir tehdit oluşturmaktadır. Günümüzde DDoS saldırıları büyük organizasyonları hedef alıp çok geniş zararlara neden olmaktadır. Bu saldırıları uygulamak kolay fakat tespit edip engellemek zordur. Bu alanda birden fazla yaklaşım üzerinde çalışmalar yapılmaktadır fakat henüz kesin bir çözüm sunulmamıştır. Yapılan araştırmalar, istatistiksel bazlı tespit yöntemlerinin DDoS saldırı tespitinde başarılı sonuçlar verdiğini göstermektedir. Bu tezde, entropi bazlı saldırı tespiti yapan bir yöntem sunulup farklı atak tipleri için yazılım tanımlı ağ üzerinde performansı değerlendirilmiştir. Sunulan yöntem, saldırı tespiti için çoklu entropi değerlerinin kullanılmasını ve bu entropi değerlerine dayanan yeni bir alarm sistemi önermektedir. Sunduğumuz yöntemi değerlendirmek üzere, dört farklı atağa karşı gerçek trafik setleri kullanılarak bir dizi deney gerçekleştirildi. Yaptığımız çalışmada entropi hesaplanmasında önerilen 5 farklı paket parametresi ve bunların ikili kombinasyonlarının, 3'lü ve 4'lü kombinasyonlarına karşı verimliliği karşılaştırılmıştır. Sonuçlar, metodumuzun yaygın olan atak tipleri için saldırıyı erken aşamalarda tespit ettiğini göstermektedir. | |
dc.description.abstract | Distributed Denial of Service (DDoS) is a cyber attack type involving multiple computer sources which aims to temporarily or permanently deactivate the service provided by a device. This attack type has been listed multiple times as the most used attack types and has a great portion in all types of cyber attacks. Also, these attacks are increasing day by day and poses a threat for cyber security ecosystem. In today's world, these attacks target world-wide organizations and cause them to suffer. DDoS attacks are easy to employ but hard to prevent. There are various methods to decrease the impact of attacks but none of them are exact solutions. With further research about DDoS detection approaches, it is observed that, methods using statistical approaches have better performance than other approaches. In this thesis, we describe an entropy based detection method and implement our method on software defined networks (SDN). The performance of the method is evaluated for various attack types. We propose the use of multiple entropy values and a novel alarm determination based on these entropy values. We conducted a series of experiments with real datasets for four different attack types to evaluate our method. We compare the effectiveness of our entropy parameter selection (5 single attributes and 10 pair of attributes) to entropy calculation with all 3 elements and 4 elements subsets. The results show that our method detects most common attack types at very early stages. | en_US |
dc.language | English | |
dc.language.iso | en | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.rights | Attribution 4.0 United States | tr_TR |
dc.rights.uri | https://creativecommons.org/licenses/by/4.0/ | |
dc.subject | Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol | tr_TR |
dc.subject | Computer Engineering and Computer Science and Control | en_US |
dc.title | An entropy based ddos detection method and implementation | |
dc.title.alternative | Entropi tabanlı ddos tespit yöntemi ve uygulaması | |
dc.type | masterThesis | |
dc.date.updated | 2020-02-21 | |
dc.contributor.department | Siber Güvenlik Anabilim Dalı | |
dc.identifier.yokid | 10316207 | |
dc.publisher.institute | Enformatik Enstitüsü | |
dc.publisher.university | ORTA DOĞU TEKNİK ÜNİVERSİTESİ | |
dc.identifier.thesisid | 611262 | |
dc.description.pages | 71 | |
dc.publisher.discipline | Diğer |