6533b820fe1ef96bd1279dac

RESEARCH PRODUCT

Web-palvelut ja niihin kohdistuvan poikkeavan tietoliikenteen analyysi käyttäen diffuusiokuvausmenetelmää

Joel LehtonenKristian Siljander

subject

palvelimettietoturvaanomaliatverkkopalvelut

description

Viime vuosina Web-sovellusten ja -palveluiden suosio on ollut voimakkaassa kasvussa, ja monet palveluista ovat nykyisin kriittisiä osia yhteiskuntamme toimivuuden kannalta. Tämän johdosta palveluiden suojaaminen on noussut tärkeään roolin. Hyökkäysten myös muuttuessa yhä hienostuneimmiksi, eivät perinteiset tietoturvamenetelmät tarjoa enää riittävää suojaa. Tämän vuoksi uusia menetelmiä kehitetään jatkuvasti. Diffuusiokuvaukset ovat yksi lupaavimmista menetelmistä, ja sen soveltuvuutta HTTP-liikenteen poikkeavuuksien havaitsemiseen tutkittiin tässä työssä. Saadut tulokset osoittivat, että menetelmää käyttäen pystytään havaitsemaan sellaiset HTTP-kyselyt, jotka eroavat tyypillisestä liikenteestä. Menetelmä vaatii kuitenkin jatkokehittelyä, jotta se soveltuisi tietoturvahyökkäysten rutiininomaiseen tunnistamiseen.

http://urn.fi/URN:NBN:fi:jyu-201011023052