Định lượng các chiến lược tấn công

Một phần của tài liệu Chống tấn công từ chối dịch vụ tốc độ thấp trên Web (Trang 39)

Chúng ta cũng cần phải thiết lập các tham số WDA để đạt được sự suy giảm hiệu quả chống lại những kẻ tấn công. Để làm vậy, các tác giả thực hiện mô phỏng hành vi của các policer WDAQ, chống lại một kẻ tấn công duy nhất với nhiều chiến lược tấn công khác nhau. Đối với mỗi chiến lược các tác giả tính toán hai số liệu: “Aggressiveness” và “Attenuation” tương ứng đại diện cho “Độ gây hấn” và “Sự suy giảm”.

Các giá trị “Aggressiveness” được đo bởi giá trị khoảng thời gian mà các máy zombie của kẻ tấn công thực sự truyền lưu lượng tấn công đến hệ thống. Giá trị “Aggressiveness” gần với 1 có nghĩa là kẻ tấn công là truyền lưu lượng gần như liên tục. Công thức cụ thể:

𝐴𝑔𝑔𝑟𝑒𝑠𝑠𝑖𝑣𝑒𝑛𝑒𝑠𝑠 = 𝑂𝑁 𝑡𝑖𝑚𝑒

𝑂𝑁 𝑡𝑖𝑚𝑒 + 𝑂𝐹𝐹 𝑡𝑖𝑚𝑒 (2.4)

WDA áp đặt những hạn chế về băng thông upload (theo byte). Do đó các chiến lược tấn công khác nhau cũng được xác định theo lượng byte upload mỗi cụm. Để tính toán giá trị “Aggressiveness” ta cần phải chuyển đổi những cụm byte sang thời gian giai đoạn ON theo giây. Để làm điều này ta giả định rằng zombie tấn công có băng thông uplink là 128 Kbps, tốc độ uplink nhỏ nhất của đường ADSL hiện nay. Lưu ý rằng một zombie sử dụng cùng một chiến lược nếu như sử dụng một uplink có tốc độ cao hơn sẽ thực sự có một giá trị “Aggressiveness” thấp hơn, phù hợp với các suy luận lý thuyết: các zombie có thể hoàn thành nó giai đoạn upload nhanh hơn, nhưng khoảng thời gian giai đoạn OFF của nó vẫn là không đổi, do vậy trung bình nó sử dụng tỉ lệ băng thông nhỏ hơn.

Giá trị “Attenuation” là độ đo sự thành công của WDA chống lại những kẻ tấn công. Ở đây lưu lượng giao thông tấn công mà chuyển đến hàng đợi có độ ưu tiên thấp là vô hại, vì vậy nó sẽ là một sự lãng phí thời gian của kẻ tấn công. Chỉ có lưu lượng giao thông tấn công chuyển đến được hàng đợi có độ ưu tiên cao mới là hiệu quả, theo quan điểm của kẻ tấn công. Do đó ta xác định thời gian giai đoạn ON hiệu quả là tổng số thời gian (tính bằng giây) mà những kẻ tấn công đã sử dụng truyền lưu lượng đến hàng đợi có độ ưu tiên cao. Với điều này, chúng ta định nghĩa giá trị “Attenuation”:

Attenuation = 𝑂𝑁 𝑡𝑖𝑚𝑒 + 𝑂𝐹𝐹 𝑡𝑖𝑚𝑒

𝐸𝑓𝑓𝑒𝑐𝑡𝑖𝑣𝑒 − 𝑂𝑁 𝑡𝑖𝑚𝑒 (2.5)

Một phần của tài liệu Chống tấn công từ chối dịch vụ tốc độ thấp trên Web (Trang 39)

Tải bản đầy đủ (PDF)

(62 trang)