Detail výsledku

Detecting IP-spoofing by modelling history of IP address entry points

KOVÁČIK, M.; KAJAN, M.; ŽÁDNÍK, M. Detecting IP-spoofing by modelling history of IP address entry points. Emerging Management Mechanisms for the Future Internet. Lecture Notes in Computer Science. Lecture Notes in Computer Science. Barcelona: Springer Verlag, 2013. no. 06, p. 73-83. ISBN: 978-3-642-38997-9. ISSN: 0302-9743.
Typ
článek ve sborníku konference
Jazyk
anglicky
Autoři
Kováčik Michal, Ing., UPSY (FIT)
Kajan Michal, Ing., UPSY (FIT)
Žádník Martin, Ing., Ph.D., UPSY (FIT)
Abstrakt

Since most of the networks do not apply source IP filtering rules to its outgoing traffic an attacker may insert an arbitrary source IP address in an outgoing packet, so called IP-spoofing.
This paper elaborates on a possibility to detect IP spoofing in networks with more than one entry point. A novel detection scheme is proposed. It is based on an analysis of NetFlow data collected at the entry points.The scheme assumes that the network traffic originating from a certain source network enters the observed network via relatively stable set of points which is lower than the total number of entry points.
The scheme has been tested on data from a real network.

Klíčová slova

IP spoofing detection, entry points, network modeling

Rok
2013
Strany
73–83
Časopis
Lecture Notes in Computer Science, roč. 7943, č. 06, ISSN 0302-9743
Sborník
Emerging Management Mechanisms for the Future Internet
Řada
Lecture Notes in Computer Science
Konference
7th IFIP WG 6.6 International Conference on Autonomous Infrastructure, Management and Security
ISBN
978-3-642-38997-9
Vydavatel
Springer Verlag
Místo
Barcelona
DOI
BibTeX
@inproceedings{BUT103465,
  author="Michal {Kováčik} and Michal {Kajan} and Martin {Žádník}",
  title="Detecting IP-spoofing by modelling history of IP address entry points",
  booktitle="Emerging Management Mechanisms for the Future Internet",
  year="2013",
  series="Lecture Notes in Computer Science",
  journal="Lecture Notes in Computer Science",
  volume="7943",
  number="06",
  pages="73--83",
  publisher="Springer Verlag",
  address="Barcelona",
  doi="10.1007/978-3-642-38998-6\{_}9",
  isbn="978-3-642-38997-9",
  issn="0302-9743",
  url="https://www.fit.vut.cz/research/publication/10271/"
}
Soubory
Projekty
Centrum excelence IT4Innovations, MŠMT, Operační program Výzkum a vývoj pro inovace, ED1.1.00/02.0070, zahájení: 2011-01-01, ukončení: 2015-12-31, ukončen
Moderní prostředky pro boj s kybernetickou kriminalitou na Internetu nové generace, MV, Program bezpečnostního výzkumu České republiky 2010 - 2015, VG20102015022, zahájení: 2010-10-01, ukončení: 2015-09-30, ukončen
Pokročilé bezpečné, spolehlivé a adaptivní IT, VUT, Vnitřní projekty VUT, FIT-S-11-1, zahájení: 2011-01-01, ukončení: 2013-12-31, ukončen
Výzkum informačních technologií z hlediska bezpečnosti, MŠMT, Institucionální prostředky SR ČR (např. VZ, VC), MSM0021630528, zahájení: 2007-01-01, ukončení: 2013-12-31, řešení
Výzkumné skupiny
Pracoviště
Nahoru