Rozšíření systému pro zákonné odposlechy
but.committee | prof. Ing. Miroslav Švéda, CSc. (předseda) doc. RNDr. Pavel Smrž, Ph.D. (místopředseda) doc. Dr. Ing. Otto Fučík (člen) doc. Mgr. Lukáš Holík, Ph.D. (člen) doc. Ing. Ondřej Ryšavý, Ph.D. (člen) Ing. William Steingartner, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ". Otázky u obhajoby: Porovnejte prosím stručně problematiku detekce identity v IPv4 a IPv6. Z obrázku 7.10 vyplývá, že po optimalizaci již není doba zpracování závislá na počtu odposlechů se stejným identifikátorem SID. Souvisí toto s novým algoritmem mapování LIID na SID a případně jak? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Polčák, Libor | cs |
dc.contributor.author | Hranický, Radek | cs |
dc.contributor.referee | Ryšavý, Ondřej | cs |
dc.date.accessioned | 2019-05-17T07:16:48Z | |
dc.date.available | 2019-05-17T07:16:48Z | |
dc.date.created | 2014 | cs |
dc.description.abstract | V rámci projektu Moderní prostředky pro boj s kybernetickou kriminalitou na internetu nové generace byl vytvořen prototyp systému pro zákonné odposlechy. Tato práce popisuje rozšíření systému, které poskytuje možnost odposlechu aplikačních protokolů (např. e-mailové komunikace) přímo v síti poskytovatele Internetového připojení. Tato nová funkcionalita umožňuje automaticky detekovat a filtrovat související TCP spojení. Odposlech je možné realizovat i v situacích, kdy dosud neznáme identitu (IP adresu) cílového uživatele, nebo v situacích, kdy není jednoduché tuto identitu zjistit (probíhá překlad adres - NAT, uživatel je v Internetové kavárně, za bránou firewall, apod.). Jedním z nejdůležitějších požadavků na vyvíjený prototyp je schopnost rychlého zpracování paketů s maximální propustností a minimálními ztrátami. Z těchto důvodů práce zahrnuje také profilaci výkonnosti, identifikaci kritických míst a jejich následnou optimalizaci. | cs |
dc.description.abstract | As a part of the Modern Tools for Detection and Mitigation of Cyber Criminality on the New Generation Internet project, a Lawful Interception System was developed. This thesis describes additions to the system, which provide a capability to intercept application protocols (eg. an e-mail communication) directly in a network of an Internet service provider. This new functionality enables automatic detection and filtering of a related TCP transfer. It is also able to handle situations, in which the identity (an IP address) of a target user is not known yet, or when it is difficult to detect it (NAT is in progress, user is at an Internet café, behind the firewall, etc.). One of the most important requirements for the developed prototype is the ability of a fast packet proccessing with maximum throughput and minimal packet loss. Therefore, this thesis also consists of a performance profiling, an identification of critical points and their optimalization. | en |
dc.description.mark | A | cs |
dc.identifier.citation | HRANICKÝ, R. Rozšíření systému pro zákonné odposlechy [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2014. | cs |
dc.identifier.other | 79751 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/53338 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Systém pro zákonné odposlechy | cs |
dc.subject | projekt Sec6Net | cs |
dc.subject | Dynamická detekce identity uživatele | cs |
dc.subject | Analýza událostí na síti | cs |
dc.subject | Správa a řízení odposlechů | cs |
dc.subject | Záznam a klasifikace paketů | cs |
dc.subject | Profilace výkonnosti | cs |
dc.subject | Optimalizace kritických míst | cs |
dc.subject | Lawful Interception System | en |
dc.subject | Sec6Net project | en |
dc.subject | Dynamic user identity detection | en |
dc.subject | Network event analysis | en |
dc.subject | Administration and control of interceptions | en |
dc.subject | Packet recording and classification | en |
dc.subject | Performance profiling | en |
dc.subject | Optimalization of critical points | en |
dc.title | Rozšíření systému pro zákonné odposlechy | cs |
dc.title.alternative | Additions to Lawful Interception System | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2014-06-24 | cs |
dcterms.modified | 2020-05-10-16:11:34 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 79751 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.12 22:14:31 | en |
sync.item.modts | 2021.11.12 20:58:23 | en |
thesis.discipline | Počítačové sítě a komunikace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |