Bezpečnostní analýza síťového provozu pomocí behaviorálních signatur

but.jazykčeština (Czech)
but.programVýpočetní technika a informatikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorHanáček, Petrcs
dc.contributor.authorBarabas, Marošcs
dc.contributor.refereeHujňák,, Petrcs
dc.contributor.refereeZelinka,, Ivancs
dc.date.createdcs
dc.description.abstractTato práce se zaměřuje na popis aktuálního stavu bádání v detekčních metodách síťových útoků a následně na vylepšení schopnosti detekce specifických útoků vytvořením formálního popisu síťových metrik, které aproximují průběh síťového spojení a vytváří signaturu založenou na behaviorální charakteristice analyzovaného spojení. Cílem práce není prevence vůči aktuálně probíhajícím útokům ani reakce na tyto útoky, důraz se klade na analýzu spojení, získání co největšího množství informací a vytvoření základu detekčního systému, který dokáže minimalizovat velikost dat sbíraných ze sítě při ponechání nejdůležitějších informací pro následující analýzu. Hlavním cílem práce je vytvoření konceptu detekčního systému, který pomocí definovaných metrik redukuje síťový tok na signatury spojení s důrazem na behaviorální aspekty komunikace. Koncept zvyšuje autonomnost detekčního systému pomocí vytvoření expertní znalosti z honeypot systému s podmínkou nezávislosti na technologických aspektech analyzovaných dat (např. šifrování, použité protokoly, technologie nebo prostředí). Použití konceptu expertní znalosti honeypot systému v roli učitele klasifikačních algoritmů vytváří autonomnost systému při detekci neznámých útoků. Dále nabízí možnost samostatného učení (bez zásahu člověka) na základě poznatků získaných z útoků na tyto systémy. V práci je představen postup vytvoření laboratorního prostředí a experimenty s definovanou signaturou spojení nad získanými daty i nad převzatou testovací databází. V závěru jsou porovnány dosažené výsledky s aktuálním přehledem síťových detekčních systémů a je vyzdvižen přínos navržených metod aproximujících průběh analyzovaného spojení.cs
dc.description.abstractThis thesis focuses on description of the current state of research in the detection of network attacks and subsequently on the improvement of detection capabilities of specific attacks by establishing a formal definition of network metrics. These metrics approximate the progress of network connection and create a signature, based on behavioral characteristics of the analyzed connection. The aim of this work is not the prevention of ongoing attacks, or the response to these attacks. The emphasis is on the analysis of connections to maximize information obtained and definition of the basis of detection system that can minimize the size of data collected from the network, leaving the most important information for subsequent analysis. The main goal of this work is to create the concept of the detection system by using defined metrics for reduction of the network traffic to signatures with an emphasis on the behavioral aspects of the communication. Another goal is to increase the autonomy of the detection system by developing an expert knowledge of honeypot system, with the condition of independence to the technological aspects of analyzed data (e.g. encryption, protocols used, technology and environment). Defining the concept of honeypot system's expert knowledge in the role of the teacher of classification algorithms creates autonomy of the~system for the detection of unknown attacks. This concept also provides the possibility of independent learning (with no human intervention) based on the knowledge collected from attacks on these systems. The thesis describes the process of creating laboratory environment and experiments with the defined network connection signature using collected data and downloaded test database. The results are compared with the state of the art of the network detection systems and the benefits of the proposed approximation methods are highlighted.en
dc.description.markPcs
dc.identifier.citationBARABAS, M. Bezpečnostní analýza síťového provozu pomocí behaviorálních signatur [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. .cs
dc.identifier.other128154cs
dc.identifier.urihttp://hdl.handle.net/11012/187292
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectaproximacecs
dc.subjectbehaviorální signaturacs
dc.subjectbezpečnostcs
dc.subjectdetekcecs
dc.subjecthoneypotcs
dc.subjectIDScs
dc.subjectklasifikace síťového provozucs
dc.subjectmetrikycs
dc.subjectpřetečení zásobníkucs
dc.subjectsíťová analýzacs
dc.subjectsíťové útokycs
dc.subjectaproximationen
dc.subjectbehavioral signatureen
dc.subjectbuffer overflowen
dc.subjectdetectionen
dc.subjecthoneypoten
dc.subjectIDSen
dc.subjectmetricsen
dc.subjectnetwork analysisen
dc.subjectnetwork attacksen
dc.subjectnetwork traffic classificationen
dc.subjectsecurityen
dc.titleBezpečnostní analýza síťového provozu pomocí behaviorálních signaturcs
dc.title.alternativeSecurity analysis of network traffic using behavioral signaturesen
dc.typeTextcs
dc.type.driverdoctoralThesisen
dc.type.evskpdizertační prácecs
dcterms.modified2020-05-10-17:46:41cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid128154en
sync.item.dbtypeZPen
sync.item.insts2025.03.27 12:12:19en
sync.item.modts2025.01.15 19:37:11en
thesis.disciplineVýpočetní technika a informatikacs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelDoktorskýcs
thesis.namePh.D.cs
Files
Original bundle
Now showing 1 - 5 of 6
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
5 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
thesis-1.pdf
Size:
492.72 KB
Format:
Adobe Portable Document Format
Description:
thesis-1.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-290_s1.pdf
Size:
307.05 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-290_s1.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-290_o1.pdf
Size:
133.17 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-290_o1.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-290_o2.pdf
Size:
219.52 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-290_o2.pdf
Collections