Techniky redukce datové sady pro DDoS klasifikaci

but.committeedoc. Ing. Petr Matoušek, Ph.D., M.A. (předseda) Ing. Bohuslav Křena, Ph.D. (člen) Ing. Jan Pluskal, Ph.D. (člen) Ing. František Grézl, Ph.D. (člen) Ing. Jiří Matoušek, Ph.D. (člen)cs
but.defenceStudentka nejprve prezentovala výsledky, kterých dosáhla v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Studentka následně odpověděla na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studentky na položené otázky rozhodla práci hodnotit stupněm A.cs
but.jazykangličtina (English)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martinen
dc.contributor.authorKrobotová, Veronikaen
dc.contributor.refereeHranický, Radeken
dc.date.created2025cs
dc.description.abstractDDoS (Distributed Denial-of-Service) útoky představují rostoucí hrozbu pro internetovou infrastrukturu a vyžadují účinné strategie pro jejich mitigaci. Pro urychlení mitigace DDoS útoků v reálném čase je vyvíjena metoda automatického odvození pravidel pro filtraci útoků DDoS, která vyžaduje jako vstup dvě datové sady ve formátu PCAP: jednu obsahující legitimní provoz a druhou se záznamem právě probíhajícího útoku. Cílem metody je generovat pravidla, která detekují útoky a zároveň minimalizují zásah do legitimního provozu. Tato práce se zaměřuje na konstrukci kompaktní, ale rozmanité datové sady legitimního provozu. Představujeme a vyhodnocujeme několik algoritmů pro redukci rozsáhlých datových záznamů legitimního provozu se snahou zachovat jejich variabilitu a zároveň výrazně snížit jejich velikost. Cílem této práce je nalézt metodu, která nejlépe vyvažuje kompaktnost a variabilitu dat a zároveň vede k tvorbě pravidel, která do mitigace zahrnují co nejmenší podíl legitimního provozu. Kvalita zredukovaných datových sad je hodnocena statisticky I na základě výsledné účinnosti odvozených pravidel. Výsledky ukazují, že navržené metody vedou k tvorbě datových sad s vyšší variabilitou než jakou mají neredukované záznamy stejné velikosti a přispívají k tvorbě pravidel, která do mitigace zahrnují menší podíl legitimního provozu než při použití neredukovaných záznamů stejné velikosti.en
dc.description.abstractDistributed Denial-of-Service (DDoS) attacks are a growing threat to the Internet infrastructure and require effective strategies to mitigate them. To accelerate real-time mitigation of DDoS attacks, a method to automatically derive rules for filtering DDoS attacks is being developed that requires two datasets as input, both in the form of PCAP files: one containing legitimate traffic and the other with a record of an ongoing attack. The goal of the method is to generate rules that detect attacks while minimizing interference with legitimate traffic. This paper focuses on the construction of a compact but diverse dataset of legitimate traffic. We present and evaluate several algorithms for reducing large data sets of legitimate traffic in an attempt to preserve their variability while significantly reducing their size. The goal of this work is to find a reduction method that best balances data compactness and variability while leading to rules that minimize the proportion of legitimate traffic included in the mitigation. The quality of the reduced datasets is evaluated statistically and based on the resulting effectiveness of the inferred rules. The results show that the proposed methods lead to datasets with higher variability than that of unreduced records of the same size, and contribute to the creation of rules that include a smaller proportion of legitimate traffic in mitigation than when using unreduced records of the same size.cs
dc.description.markAcs
dc.identifier.citationKROBOTOVÁ, V. Techniky redukce datové sady pro DDoS klasifikaci [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2025.cs
dc.identifier.other164850cs
dc.identifier.urihttp://hdl.handle.net/11012/254390
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectredukce daten
dc.subjectvariabilita daten
dc.subjectkvalita datasetuen
dc.subjectshlukováníen
dc.subjectvzorkováníen
dc.subjectDDoSen
dc.subjectDenial-of-Serviceen
dc.subjectredukční algoritmusen
dc.subjectsíťový provozen
dc.subjecttechniky redukceen
dc.subjectdata reductioncs
dc.subjectdata variabilitycs
dc.subjectdataset qualitycs
dc.subjectclusteringcs
dc.subjectsamplingcs
dc.subjectDDoScs
dc.subjectDenial-of-Servicecs
dc.subjectreduction algorithmcs
dc.subjectnetwork trafficcs
dc.subjectreduction techniquescs
dc.titleTechniky redukce datové sady pro DDoS klasifikacien
dc.title.alternativeData reduction techniques for DDoS classificationcs
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2025-06-19cs
dcterms.modified2025-06-19-17:17:39cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid164850en
sync.item.dbtypeZPen
sync.item.insts2025.08.26 23:59:52en
sync.item.modts2025.08.26 20:08:32en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs

Files

Original bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.62 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_164850.html
Size:
11.08 KB
Format:
Hypertext Markup Language
Description:
file review_164850.html

Collections