Cristin-resultat-ID: 528568
Sist endret: 12. mars 2012, 09:14
Resultat
Vitenskapelig Kapittel/Artikkel/Konferanseartikkel
2010

Detecting Intermediary Hosts by TCP Latency Measurements

Bidragsytere:
  • Gurvinder Singh
  • Martin Eian
  • Svein Yngvar Willassen og
  • Stig Frode Mjølsnes

Bok

2nd International ICST Conference on Digital Forensics & Cyber Crime
ISBN:
  • 978-963-9995-05-5

Utgiver

The Institute for Computer Sciences, Social Informatics and Telecommunications Engineering (ICST)
NVI-nivå 0

Om resultatet

Vitenskapelig Kapittel/Artikkel/Konferanseartikkel
Publiseringsår: 2010
ISBN:
  • 978-963-9995-05-5

Beskrivelse Beskrivelse

Tittel

Detecting Intermediary Hosts by TCP Latency Measurements

Sammendrag

Use of intermediary hosts as stepping stones to conceal tracks is common in Internet misuse. It is therefore desirable to find a method to detect whether the originating party is using an intermediary host. Such a detection technique would allow the activation of a number of countermeasures that would neutralize the effects of misuse, and make it easier to trace a perpetrator. This work explores a new approach in determining if a host communicating via TCP is the data originator or if it is acting as a mere TCP proxy. The approach is based on measuring the inter packet arrival time at the receiving end of the connection only, and correlating the observed results with the network latency between the receiver and the proxy. The results presented here indicate that determining the use of a proxy host is possible, if the network latency between the originator and proxy is larger than the network latency between the proxy and the receiver. We show that this technique has potential to be used to detect connections were data is sent through a TCP proxy, such as remote login through TCP proxies, or rejecting spam sent through a bot network.

Bidragsytere

Gurvinder Singh

  • Tilknyttet:
    Forfatter
    ved Institutt for informasjonssikkerhet og kommunikasjonsteknologi ved Norges teknisk-naturvitenskapelige universitet

Martin Eian

  • Tilknyttet:
    Forfatter
    ved Institutt for informasjonssikkerhet og kommunikasjonsteknologi ved Norges teknisk-naturvitenskapelige universitet

Svein Yngvar Willassen

  • Tilknyttet:
    Forfatter
    ved Institutt for informasjonssikkerhet og kommunikasjonsteknologi ved Norges teknisk-naturvitenskapelige universitet

Stig Frode Mjølsnes

  • Tilknyttet:
    Forfatter
    ved Institutt for informasjonssikkerhet og kommunikasjonsteknologi ved Norges teknisk-naturvitenskapelige universitet
1 - 4 av 4

Resultatet er en del av Resultatet er en del av

2nd International ICST Conference on Digital Forensics & Cyber Crime.

Baggili, Ibrahim. 2010, The Institute for Computer Sciences, Social Informatics and Telecommunications Engineering (ICST). Vitenskapelig antologi/Konferanseserie
1 - 1 av 1