Detekce Útoků v Síťovém Provozu
but.jazyk | angličtina (English) | |
but.program | Výpočetní technika a informatika | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Hanáček, Petr | en |
dc.contributor.author | Homoliak, Ivan | en |
dc.contributor.referee | Čeleda, Pavel | en |
dc.contributor.referee | Ochoa,, Martín | en |
dc.date.accessioned | 2021-11-22T23:18:27Z | |
dc.date.available | 2021-11-22T23:18:27Z | |
dc.date.created | cs | |
dc.description.abstract | Tato práce se zabývá problematikou anomální detekce síťových útoků s využitím technik strojového učení. Nejdříve jsou prezentovány state-of-the-art datové kolekce určené pro ověření funkčnosti systémů detekce útoků a také práce, které používají statistickou analýzu a techniky strojového učení pro nalezení síťových útoků. V další části práce je prezentován návrh vlastní kolekce metrik nazývaných Advanced Security Network Metrics (ASNM), který je součástí konceptuálního automatického systému pro detekci průniků (AIPS). Dále jsou navrženy a diskutovány dva různé přístupy k obfuskaci - tunelování a modifikace síťových charakteristik - sloužících pro úpravu provádění útoků. Experimenty ukazují, že použité obfuskace jsou schopny předejít odhalení útoků pomocí klasifikátoru využívajícího metriky ASNM. Na druhé straně zahrnutí těchto obfuskací do trénovacího procesu klasifikátoru může zlepšit jeho detekční schopnosti. Práce také prezentuje alternativní pohled na obfuskační techniky modifikující síťové charakteristiky a demonstruje jejich použití jako aproximaci síťového normalizéru založenou na vhodných trénovacích datech. | en |
dc.description.abstract | The thesis deals with anomaly based network intrusion detection which utilize machine learning approaches. First, state-of-the-art datasets intended for evaluation of intrusion detection systems are described as well as the related works employing statistical analysis and machine learning techniques for network intrusion detection. In the next part, original feature set, Advanced Security Network Metrics (ASNM) is presented, which is part of conceptual automated network intrusion detection system, AIPS. Then, tunneling obfuscation techniques as well as non-payload-based ones are proposed to apply as modifications of network attack execution. Experiments reveal that utilized obfuscations are able to avoid attack detection by supervised classifier using ASNM features, and their utilization can strengthen the detection performance of the classifier by including them into the training process of the classifier. The work also presents an alternative view on the non-payload-based obfuscation techniques, and demonstrates how they may be employed as a training data driven approximation of network traffic normalizer. | cs |
dc.description.mark | P | cs |
dc.identifier.citation | HOMOLIAK, I. Detekce Útoků v Síťovém Provozu [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. . | cs |
dc.identifier.other | 99837 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/63234 | |
dc.language.iso | en | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Network behavioral anomaly detection | cs |
dc.subject | buffer overflow attacks | cs |
dc.subject | tunneling obfuscations | cs |
dc.subject | non-payload-based obfuscations | cs |
dc.subject | supervised machine learning | cs |
dc.subject | Behaviorální analýza síťových anomálií | en |
dc.subject | buffer overflow útoky | en |
dc.subject | tunelovací obfuskace | en |
dc.subject | obfuskace modifikující síťové charakteristiky | en |
dc.subject | strojové učení s učitelem | en |
dc.title | Detekce Útoků v Síťovém Provozu | en |
dc.title.alternative | Intrusion Detection in Network Traffic | cs |
dc.type | Text | cs |
dc.type.driver | doctoralThesis | en |
dc.type.evskp | dizertační práce | cs |
dcterms.modified | 2020-05-10-17:46:46 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 99837 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.23 00:18:27 | en |
sync.item.modts | 2021.11.22 23:12:39 | en |
thesis.discipline | Výpočetní technika a informatika | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémů | cs |
thesis.level | Doktorský | cs |
thesis.name | Ph.D. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 4.95 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- thesis-1.pdf
- Size:
- 257.06 KB
- Format:
- Adobe Portable Document Format
- Description:
- thesis-1.pdf
Loading...
- Name:
- Posudek-Oponent prace-715_o2.pdf
- Size:
- 201.29 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-715_o2.pdf
Loading...
- Name:
- review_99837.html
- Size:
- 1.64 KB
- Format:
- Hypertext Markup Language
- Description:
- review_99837.html