D 2017

Estimating Parameters of Target's Detection Methods

DRAŠAR, Martin a Jana KOMÁRKOVÁ

Základní údaje

Originální název

Estimating Parameters of Target's Detection Methods

Název česky

Zjišťování parametrů cílových detekčních metod

Autoři

DRAŠAR, Martin (203 Česká republika, garant, domácí) a Jana KOMÁRKOVÁ (203 Česká republika, domácí)

Vydání

Praha, Proceedings of the NATO IST-152 Workshop on Intelligent Autonomous Agents for Cyber Defence and Resilience, od s. 84-89, 6 s. 2017

Nakladatel

CEUR Workshop Proceedings

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Spojené státy

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

elektronická verze "online"

Odkazy

Kód RIV

RIV/00216224:14610/17:00099647

Organizační jednotka

Ústav výpočetní techniky

ISSN

Klíčová slova česky

slovníkové útoky, určování parametrů útoku

Klíčová slova anglicky

dictionary attacks; attack parameters estimation

Štítky

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 10. 4. 2018 16:30, Mgr. Alena Mokrá

Anotace

V originále

Dictionary attacks are a prevalent phenomenon, which was lately amplified with the onset of insecure SOHO and IoT devices. Some of these devices use their own protection against dictionary attacks and some offload their security to mechanisms deployed in the infrastructure, such as flow-based IPS systems. These mechanism often operate with the notion of a typical attacker, who represent common attacks against the infrastructure and lacks sophistication. However, the emergence of stealthy and distributed dictionary attacks indicate that detection mechanisms should take sophisticated attackers into account. In this paper we explore the capability of a sophisticated attacker, who can estimate parameters of detection methods deployed on target and can then craft an attack which could go undetected for arbitrary long time. For this, we propose a new model of attacker-target interaction during dictionary attacks, which is based on attacker's perspective. Using this model we then postulate and experimentally evaluate an algorithm for estimating parameters of target detection method, illustrating that an attacker requires only a handful of attack attempts to correctly guess these parameters.