Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [An toàn thông tin] Brute-force theo cửa sổ thời gian

    Phát hiện brute-force trong cửa sổ thời gian

    Cảnh báo brute-force nên xét mật độ theo thời gian: một IP có ≥ K lần thất bại trong cửa sổ W giây bị coi là tấn công. Với mỗi IP, tìm thời điểm sớm nhất mà cửa sổ [ts-W, ts] chứa đủ K lần FAIL (đó là mốc kích hoạt).

    In các IP kích hoạt cùng mốc thời gian, sắp theo mốc thời gian tăng dần (đồng thời thì theo IP).

    Ví dụ: K=3, W=60; IP thất bại tại 10, 20, 30 → tại giây 30 có đủ 3 FAIL trong 60s → IP 30.

    • Định dạng đầu vào:

      Dòng 1: K W. Dòng 2: N. N dòng timestamp IP KETQUA (FAIL/OK).

    • Ràng buộc đầu vào:

      1 ≤ K ≤ 100; 1 ≤ W ≤ 10^6; 0 ≤ N ≤ 5000.

    • Định dạng đầu ra:

      Mỗi IP kích hoạt: IP mocKichHoat, sắp theo mốc thời gian. Nếu không có, in NONE.

    Ví dụ:

    Đầu vào:

    3 60
    3
    10 1.1.1.1 FAIL
    20 1.1.1.1 FAIL
    30 1.1.1.1 FAIL
    

    Đầu ra:

    1.1.1.1 30

    Giải thích:

    Ba lần FAIL tại 10, 20, 30 nằm gọn trong cửa sổ 60s → kích hoạt tại giây 30.

    Đang tải editor...