Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Обзор исследований по определению посещаемых Web-сайтов в зашифрованном HTTP-трафике с помощью методов глубокого анализа сетевого трафика (Обзор)
- Авторы
- Смирнов Николай Яковлевич nr.nikola@yandex.ru, канд. техн. наук; доцент кафедры "Технология проектирования и эксплуатации летательных аппаратов", Московский авиационный институт (национальный исследовательский университет), Москва, Россия
Чаус Евгений Александрович zc86@mail.ru, преподаватель, АНО ВО "Российский новый университет", г. Ступино, Московская обл., Россия
- В разделе
- ОБЩИЕ ВОПРОСЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ И ОБЪЕКТОВ
- Ключевые слова
- анализ сетевого трафика / туннелирование HTTP-трафика / защищенная передача данных / анализ посещаемых Web-сайтов
- Год
- 2017 номер журнала 3 Страницы 68 - 71
- Индекс УДК
- 004
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Обзорная статья
- Аннотация
- Рассматриваются современные технологии анализа сетевого трафика и их основные применения в средствах обеспечения информационной безопасности. Основная часть посвящена обзору результатов анализа протоколов зашифрованной передачи данных в рамках клиент-серверных соединений с Web-сайтами с использованием туннелирования HTTP-трафика. Отмечены основные параметры зашифрованного трафика, приводящие к успеху анализа данного типа соединений.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
Гетьман А. И., Евстропов Е. Ф., Маркин Ю. В. Анализ сетевого трафика в режиме реального времени: обзор прикладных задач, подходов и решений [Электронный ресурс]. Режим доступа: http://www.ispras.ru/preprints/archives/prep_28 _2015.php
Санникова О. Рекомендуемая архитектура по внедрению систем защиты от атак в корпоративной сети [Электронный ресурс]. Режим доступа: http://www.cisco.com/c/dam/ global/ru_ua/assets/expoukraine2012/pdf/3-4_3-5_cisco_expo_ 2012.pdf - Cisco Expo - 2012.
Fuchs C., Aschenbruck N., Leder F., Martini P. Detecting VoIP-based DoS Attacks at the Public Safety Answering Point: Proceedings of the ACM Symposium on Information, Computer and Communications Security (ASIACCS). P. 148-155. March 2008.
Dyer K. P., Coull S. E., Ristenpart T., Shrimpton T. Peek-a-Boo, I Still See You: Why Efficient Traffic Analysis Countermeasures Fail [Electronic resource]. URL: http://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=6234422
Sun X., Simon D. R., Wang Y.-M., Russell W., Padmanabhan V. N., Qui L. Statistical Identification of Encrypted Web Browsing Traffic [Electronic resource] URL: http://infolab.stanford.edu/~qsun/research/identification.pdf
Liberatore M., Levine B. N. Inferring the Source of Encrypted HTTP Connections [Electronic resource]. URL: http://forensics.umass.edu/pubs/liberatore.ccs2006.pdf
Panchenko A., Niessen L., Zinnen A., Engel T. Website Fingerprinting in Onion Routing Based Anonymization Networks [Electronic resource]. URL: https://anonymous-proxy-servers.net/paper/wpes11-panchenko.pdf - Workshop on Privacy in the Electronic Society - October 17, 2011 - Chicago, Illinois, USA.
Herrmann D., Wendolsky R., Federrath H. Website Fingerprinting: Attacking Popular Privacy Enhancing Technologies with the Multinomial Naïve-Bayes Classifier: // In Proceedings of the ACM Workshop on Cloud Computer Security. P. 31-42. November 2009.
Wright C. V., Ballard L., Coull S. E., Monrose F., Masson G. M. Spot me if you can: Uncovering Spoken Phrases in Encrypted VoIP Conversations [Electronic resource]. URL: https://www.cs.jhu.edu/~cwright/oakland08.pdf
Wright C. V., Coull S. E., Monrose F. Traffic Morphing: An Efficient Defense Against Statistical Traffic Analysis [Electronic resource]. URL: https://www.freehaven.net/anonbib/cache/ morphing09.pdf
- Купить