Identifikace aplikačních protokolů

Loading...
Thumbnail Image

Date

Authors

Wrona, Jan

Mark

A

Journal Title

Journal ISSN

Volume Title

Publisher

Vysoké učení technické v Brně. Fakulta informačních technologií

ORCID

Abstract

Tato práce se zabývá identifikací aplikačních protokolů, klade důraz na rychlost jejich rozpoznávání a následnou možnost použití klasifikátoru v hardwaru. Doposud existující nástroje nejsou vhodné pro použití v současných monitorovacích zařízeních, protože rozhodnutí o výsledku klasifikace neprobíhá na základě prvních paketů síťového toku. Proto tato práce přináší návrh nového modelu pro rychlou a spolehlivou identifikaci aplikačních protokolů. Model byl realizován a testován na protokolech HTTP, SIP, SMTP a DNS. Výsledky byly srovnány s regulárními výrazy a knihovnami nDPI a libprotoident. Navrhovaný model vyniká rychlou identifikací založenou na prvních paketech síťového toku, v přesnosti je srovnatelný s konkurenčními nástroji.
This thesis is focused on identification of application protocols with emphasizing the speed of their recognition and following possibility of hardware implementation. Nowadays tools are not suitable for fast identification of application protocols in current network monitoring devices, because the decision is not provided for the first packets of network flow. Therefore this thesis propose new model for fast and reliable identification of application protocols. The model was implemented and tested on HTTP, SIP, SMTP and DNS protocols and results were compared to regular expressions and nDPI and libprotoident libraries. For all these protocols, the proposed model has comparable accuracy to other methods, but also provides fast result based on the first packets of the flow.

Description

Citation

WRONA, J. Identifikace aplikačních protokolů [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2014.

Document type

Document version

Date of access to the full text

Language of document

cs

Study field

Informační technologie

Comittee

prof. Ing. Miroslav Švéda, CSc. (předseda) doc. Ing. Josef Schwarz, CSc. (místopředseda) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen) doc. Ing. Petr Motlíček, Ph.D. (člen) Ing. Aleš Smrčka, Ph.D. (člen)

Date of acceptance

2014-06-19

Defence

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ".

Result of defence

práce byla úspěšně obhájena

DOI

Collections

Endorsement

Review

Supplemented By

Referenced By

Citace PRO