2010 Fourth International Conference on Network and System Security 2010
DOI: 10.1109/nss.2010.36
|View full text |Cite
|
Sign up to set email alerts
|

Getting the Real-Time Precise Round-Trip Time for Stepping Stone Detection

Abstract: Stepping stone attacks are often used by network intruders to hide their identities. The Round Trip Times (RTT) between the send packets and corresponding echo packets for the connection chains of stepping stones are critical for detecting such attacks. In this paper, we propose a novel real-time RTT getting algorithm for stepping stones which is based on the estimation of the current RTT value. Our experiments show that it is far more precise than the previous real-time RTT getting algorithms. We also present… Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
2
1
1
1

Citation Types

0
7
0
1

Year Published

2011
2011
2016
2016

Publication Types

Select...
3
2
1

Relationship

1
5

Authors

Journals

citations
Cited by 8 publications
(8 citation statements)
references
References 6 publications
0
7
0
1
Order By: Relevance
“…Las herramientas para la captura de datos y análisis de la información comprenden modelos matemáticos y pruebas de datos reales que se relacionen con estos modelos, los cuales pueden ser ejecutados en modo simulado, de forma que los resultados deben evidenciar la presencia de errores que permitan diferenciarlos de los datos reales [28]. Otro parámetro utilizado para caracterizar un canal de comunicaciones es la tasa de transmisión [29], donde la medida del flujo de datos por el canal es obtenida con la herramienta ping, la cual determina el retardo de transmisión de los paquetes [30]. De la misma manera, se obtiene el RTT (Round Trip Time), el cual detalla el tiempo requerido por los paquetes para ir a su destino y retornar a su origen [31].…”
Section: Características Relevantes De Un Canal De Comunicacionesunclassified
“…Las herramientas para la captura de datos y análisis de la información comprenden modelos matemáticos y pruebas de datos reales que se relacionen con estos modelos, los cuales pueden ser ejecutados en modo simulado, de forma que los resultados deben evidenciar la presencia de errores que permitan diferenciarlos de los datos reales [28]. Otro parámetro utilizado para caracterizar un canal de comunicaciones es la tasa de transmisión [29], donde la medida del flujo de datos por el canal es obtenida con la herramienta ping, la cual determina el retardo de transmisión de los paquetes [30]. De la misma manera, se obtiene el RTT (Round Trip Time), el cual detalla el tiempo requerido por los paquetes para ir a su destino y retornar a su origen [31].…”
Section: Características Relevantes De Un Canal De Comunicacionesunclassified
“…In this paper, we define the time delay between the ‘send packet’ and the corresponding ‘echo packet’ as the RTT for stepping stones. To retrieve the value of RTT, we adopt the Estimation‐Based Algorithm (EBA) algorithm . This algorithm estimates the value of RTT according to previous RTTs and then finds the ‘send packet’ and the corresponding ‘echo packet’ pair whose time delay is the closest to the estimating value.…”
Section: Abnormal Causality Probability Analysismentioning
confidence: 99%
“…When packets come in on a connection, APD will first calculate the RTT in real‐time by the estimation‐based RTT getting algorithm . Once a new RTT sequence Rttai is obtained, the APD algorithm will do a comparison with each connection that needs to be compared.…”
Section: Algorithm and Analysismentioning
confidence: 99%
See 1 more Smart Citation
“…If the roundtrip time between the scanner and server is in the order of tens of milliseconds [17] and a window of ten packets is used, then, on the average, it takes 1 ms to check for each username; so we assume that 1,000 usernames can be checked per second. If the roundtrip time is larger, an appropriate window can be chosen to achieve this rate.…”
Section: Vpn Security Modelmentioning
confidence: 99%