Identifikace počítače na základě časových značek paketů

but.committeeprof. Ing. Miroslav Švéda, CSc. (předseda) prof. Ing. Tomáš Vojnar, Ph.D. (místopředseda) doc. Ing. Michal Bidlo, Ph.D. (člen) doc. RNDr. Eva Hladká, Ph.D. (člen) doc. Ing. Jan Kořenek, Ph.D. (člen) doc. Ing. Ondřej Ryšavý, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm dobře. Otázky u obhajoby: Mohl by jste uvést graf rozdílu časových odchylek (podobně jako graf 7.5) i pro Vámi navrženou alternativní metodu průběžné aktualizace časové odchylky? Závisí minimální počet paketů v toku potřebný pro identifikaci zařízení na rychlosti s jakou jsou odesílány jednotlivé pakety?cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKaštil, Jancs
dc.contributor.authorKrba, Martincs
dc.contributor.refereeKošař, Vlastimilcs
dc.date.created2012cs
dc.description.abstractPrimárním způsobem identifikace zařízení v počítačové síti je využití jejich MAC adresy a IP adresy.Cílem této práce je vytvoření aplikace, která dokáže jednoznačně identifikovat počítač v síti Internet, a to i v případě, kdy dojde ke změně jeho IP adresy nebo MAC adresy. Základem je využití drobných časových odchylek v hardvérovém zažízení, tzv. clock skew. Ty se vyskytují v každých hodinách, které jsou založeny na krystalovém oscilátoru. Jejich využití je zvláště výhodné, protože není potřebná žádná úprava sledovaných zařízení a při určité implementaci ani jejich vědomá spolupráce. Zjištění těchto hodnot spočívá v zachycení dostatečného množství paketů nesoucích časové známky, tzv. timestamps. Uplatnění jednoznačné identifikace zařízení je velice široké, příkladem může být vyšetřování počítačové kriminality, sledování zařízení využívající různé přistupové body, zjištění počtu zařízení za routerem s překladem síťových adres ( NAT ).cs
dc.description.abstractBasic way how to identify a device in computer network is by MAC address and IP address. Main goal of this work is to create an application capable of clear identification of devices in computer network regardless change of their MAC address or IP address. This is done by exploiting tiny deviations in hardware clock known as clock skew. They appear in every clock based on quartz oscillator. Using clock skew is beneficial, because there is no need of any changes in fingerprinted device nor their cooperation. Accessing these values is done by capturing packets with timestamps included. Application of this method is very wide, for example computer forensics, tracking the device using different access points or counting devices behind router with NAT.en
dc.description.markCcs
dc.identifier.citationKRBA, M. Identifikace počítače na základě časových značek paketů [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2012.cs
dc.identifier.other78624cs
dc.identifier.urihttp://hdl.handle.net/11012/53679
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectčasová odchylkacs
dc.subjectčasová známkacs
dc.subjectidentifikacecs
dc.subjectTCP Timestamp Optioncs
dc.subjectmetoda nejmenších čtvercůcs
dc.subjectlineární regresecs
dc.subjectclock skewen
dc.subjecttimestampen
dc.subjectidentificationen
dc.subjectTCP Timestamp Optionen
dc.subjectleast squaresen
dc.subjectlinear regressionen
dc.titleIdentifikace počítače na základě časových značek paketůcs
dc.title.alternativeComputer Identification Based on Packet's Timestampsen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2012-06-20cs
dcterms.modified2020-05-09-23:42:37cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid78624en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:12:32en
sync.item.modts2025.01.15 12:43:46en
thesis.disciplinePočítačové sítě a komunikacecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
926.79 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_78624.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
file review_78624.html
Collections