Konstrukce skrytých kanálů IPv6 a jejich vliv v informačním systému
but.committee | doc. Ing. Jan Jeřábek, Ph.D. (předseda) JUDr. Ing. František Kasl, Ph.D. (místopředseda) Ing. et Ing. Petr Musil (člen) Ing. Eva Holasová (člen) Ing. Bohumil Novotný, Ph.D. (člen) Ing. Michal Skořepa, Ph.D. (člen) Ing. Vojtěch Myška, Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky od oponenta: Při využití pole Hop limit pro přenos malého objemu dat - dokážete si představit použití horních dvou bitů tohoto pole IPv6 záhlaví? Jaké praktické problémy by to přineslo? Student obhájil bakalářskou práci s výhradami a odpověděl na otázky členů komise a oponenta. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Phan, Viet Anh | cs |
dc.contributor.author | Lohunkov, Ivan | cs |
dc.contributor.referee | Jeřábek, Jan | cs |
dc.date.created | 2024 | cs |
dc.description.abstract | Tato práce se věnuje problematice skrytých kanálů pomocí protokolů IPv6 a ICMPv6. K přenosu paketů mezi zařízeními potřebujeme aplikaci napsanou v jazyce Python a také běžící software IDS na straně příjemce. Teoretická část zpracovává problematiku protokolů IPv6, ICMPv6 a možnost přenosu skrytého kanálu v nich. Zabývá se podrobnostmi jejich vytváření a možnými implementacemi. Praktická část rozebírá scénář, který popisuje, jak bude probíhat komunikace mezi odesílatelem paketů a jejich příjemcem. Popisuje také, jak vytvořit skrytý kanál a jak jej správně odeslat. Popsána také struktura aplikace, a to jak pro odesílání skrytého kanálu, tak pro jeho dešifrování. Závěrečná kapitola popisuje programy pro vytvoření a dešifrování skrytých kanálů, jejich komunikační chování a jejich silné a slabé strany. Podle analýzy teto práce lze konstatovat, že skryté kanály v protokolu IPv6/ICMPv6 ještě nejsou tak dobře známy, že téměř neexistují. To platí zejména pro rozšiřující hlavičky, které se v běžné komunikaci používají jen málo. Právě oni mohou být zdrojem, pro přenos skrytých informací. Systém Suricata IDS také dokázal propustit většinu paketů k příjemci, aniž by příjemce upozornil, že jde o podezřelý paket. | cs |
dc.description.abstract | This thesis focuses on the issue of covert channels using IPv6 and ICMPv6 protocols. To transmit packets between devices, we need an application written in Python and also running IDS software on the receiver side. The theoretical part treats the issues of IPv6, ICMPv6 protocols and the possibility of hidden channel transmission in them. It deals with the details of their design and possible implementations. The practical part discusses a scenario that describes how the communication between the sender of packets and their receiver will take place. It also describes how to create a hidden channel and how to send it correctly. It also describes the structure of the application, both for sending the covert channel and for decrypting it. The final chapter describes programs for creating and decrypting covert channels, their communication behavior, and their strengths and weaknesses. According to the analysis of this thesis, it can be concluded that covert channels in IPv6/ICMPv6 are not yet so well understood that they are almost non-existent. This is especially true for extension headers, which are barely used in normal communication. They may be the very source, for the transmission of hidden information. The Suricata IDS has also been able to pass most packets to the receiver without alerting the receiver that the packet is suspicious. | en |
dc.description.mark | D | cs |
dc.identifier.citation | LOHUNKOV, I. Konstrukce skrytých kanálů IPv6 a jejich vliv v informačním systému [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024. | cs |
dc.identifier.other | 159183 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/246485 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | ICMPv6 | cs |
dc.subject | IDS Suricata | cs |
dc.subject | IPv6 | cs |
dc.subject | Kali Linux | cs |
dc.subject | Python | cs |
dc.subject | rozšiřující hlavičky | cs |
dc.subject | Scapy | cs |
dc.subject | skryté kanály | cs |
dc.subject | Wireshark. | cs |
dc.subject | Covert channels | en |
dc.subject | extension headers | en |
dc.subject | ICMPv6 | en |
dc.subject | IDS Suricata | en |
dc.subject | IPv6 | en |
dc.subject | Kali Linux | en |
dc.subject | Python | en |
dc.subject | Scapy | en |
dc.subject | Wireshark. | en |
dc.title | Konstrukce skrytých kanálů IPv6 a jejich vliv v informačním systému | cs |
dc.title.alternative | Construction of IPv6 covert channels and their impact in the information system | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2024-06-10 | cs |
dcterms.modified | 2024-08-27-14:01:49 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 159183 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.17 17:18:19 | en |
sync.item.modts | 2025.01.15 22:51:30 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 3.87 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 71.76 KB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_159183.html
- Size:
- 5.14 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_159183.html