Detailed Information on Publication Record
Network-based Dictionary Attack Detection
VYKOPAL, Jan, Tomáš PLESNÍK and Pavel MINAŘÍKBasic information
Original name
Network-based Dictionary Attack Detection
Name in Czech
Síťová detekce slovníkových útoků
VYKOPAL, Jan (203 Czech Republic, guarantor, belonging to the institution), Tomáš PLESNÍK (203 Czech Republic, belonging to the institution) and Pavel MINAŘÍK (203 Czech Republic, belonging to the institution)
Los Alamitos, CA, USA, Proceedings of International Conference on Future Networks (ICFN 2009), p. 23-27, 5 pp. 2009
IEEE Computer Society
Other information
Type of outcome
Proceedings paper
Field of Study
10201 Computer sciences, information science, bioinformatics
Country of publisher
Czech Republic
Confidentiality degree
is not subject to a state or trade secret
RIV identification code
Organization unit
Institute of Computer Science
Keywords in English
NetFlow; dictionary attack; decision tree; SSH
International impact, Reviewed
Changed: 28/3/2011 13:21, Mgr. Marta Novotná Buršíková
V originále
This paper describes the novel network-based approach to a dictionary attack detection with the ability to recognize successful attack. We analyzed SSH break-in attempts at a flow level and determined a dictionary attack pattern. This pattern was verified and compared to common SSH traffic to prevent false positives. The SSH dictionary attack pattern was implemented using decision tree technique. The evaluation was performed in a large high-speed university network with promising results.
In Czech
Článek popisuje nový síťový přístup k detekci slovníkových útoků vč. schopnosti rozeznat úspěšný útok. Analyzovali jsme útoky na službu SSH na úrovni síťových toků a na základě toho odvodili vzor slovníkového útoku. Tento vzor byl prověřen a srovnán s běžným SSH provozem tak, abychom vyloučili falešné poplachy. Vzor slovníkových útoků na SSH byl implementován pomocí rozhodovacího stromu. Testování se slibnými výsledky bylo provedeno ve velké vysokorychlostní univerzitní síti.
OVMASUN200801, research and development project |