Виявлення XMAS-кібератаки на протокол керування передачею сигналів: використання аналізу шаблонів з MONOSEK

Автори Chandrappa S1, Guru Prasad M S2, Naveen Kumar H N3, Praveen Gujjar J4, M. Anand Kumar5, Anurag Kukreti2
Приналежність

1  Dept. of Computer Science and Eng., Jain (Deemed-to-be University), School of Engineering and Technology, Global Campus, Kanakapura, India

2  Dept. of Computer Science and Eng., Graphic Era (Deemed to be University), Dehradun, India

3  Dept. of Electronics and Communication Eng., Vidyavardhaka College of Engineering, Mysuru, India

4  Faculty of Management Studies, Jain (Deemed-to-be University), Bengaluru, India

5  Dept. of Computer Application, Graphic Era (Deemed to be University), Dehradun, India

Е-mail
Випуск Том 15, Рік 2023, Номер 4
Дати Одержано 17 червня 2023; у відредагованій формі 14 серпня 2023; опубліковано online 30 серпня 2023
Посилання Chandrappa S, Guru Prasad M S, Naveen Kumar H N, та ін., Ж. нано- електрон. фіз. 15 № 4, 04016 (2023)
DOI https://doi.org/10.21272/jnep.15(4).04016
PACS Number(s) 07.05.Mh
Ключові слова XMAS, TCP, Електронна фізика, MONOSEK, Мережа (8) , Аналіз трафіка, Кібератака (2) .
Анотація

Електронна фізика відіграє основну роль у передачі даних між хостами.Сканування TCP XMAS передбачає визначення шаблону трафіку TCP для можливості визначити, які порти відкриті. На основі цієї інформації можна оцінити, чи була спроба XMAS-кібератаки. У мережі дані передаються у вигляді електричних і електронних сигналів. Використовуючи запропоновану систему, можна розпізнати як хости, доступні в мережі, так і послуги, які можна отримати з цих сайтів. MONOSEK використовується для аналізу сеансів і пакетів. У цьому дослідженні переваги використання MONOSEK, а не Snort і Wireshark представлені для порівняння та оцінки. Інструмент кібербезпеки MONOSEK здатний ідентифікувати широкий спектр мережевих і кібератак. Атака XMAS ідентифікується, щоб зупинити відбитки пальців операційної системи та перевірити онлайн-сервіси. Для зручності користувача розроблено графічний інтерфейс користувача (GUI), який використовується для перевірки портів, які були відкриті в списку доступних IP-адрес у мережі.

Перелік посилань