Vyhledávání řetězců identifikujících DDoS pakety

but.committeedoc. Dr. Ing. Otto Fučík (předseda) Mgr. Kamil Malinka, Ph.D. (člen) doc. Ing. Michal Bidlo, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen) Ing. David Bařina, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B.cs
but.jazykslovenština (Slovak)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martinsk
dc.contributor.authorZgút, Tomášsk
dc.contributor.refereeSetinský, Jiřísk
dc.date.created2025cs
dc.description.abstractZmierňovanie kybernetických útokov dnes zohráva kľúčovú úlohu v zabezpečovaní dát alebo systémov. Práca sa zaoberá riešením problému mitigácie DDoS útokov s cieľom vytvoriť algoritmus, pomocou ktorého by bolo možné odvodiť pravidlá na~rozlíšenie legitímnych paketov od DDoS paketov. Riešenie tohto problému môže výrazne prispieť na~zmiernenie dopadov útokov. V práci je navrhnutý algoritmus odvodzovania pravidiel, ktorý je založený na n-gramoch, pričom uvedené pravidlá sú zložené zo vzorov, ktoré sa môžu vyskytovať v paketoch DDoS útokov. Navrhovaná metóda vychádza z predpokladu existencie výrazného nepomeru medzi výskytom určitých n-gramov vo vzorke paketov DDoS útoku a legitímnej prevádzky. Algoritmus umožňuje dané n-gramy považovať za vzory a poskladať ich do pravidiel, ktoré charakterizujú pakety DDoS útoku. Výsledky testovania na paketoch z reálnej prevádzky Cesnetu a vzoriek DDoS útokov z Loic, Thors hammer a Hulk preukázali účinnosť navrhovanej metódy, pričom bolo možné odvodiť pravidlá aj z viacvektorových DDoS útokov, na základe čoho je možné považovať tento koncept za dostatočne funkčný. Navrhovaný algoritmus môže byť použitý pri riešení problému mitigácie DDoS útokov, keďže predstavuje ďalší dostupný zdroj pravidiel na rozpoznanie DDoS paketov.sk
dc.description.abstractMitigating cyber-attacks today plays a key role in securing data or systems. This work addresses the problem of mitigating DDoS attacks with the goal of developing an algorithm to derive rules to distinguish between legitimate packets and DDoS packets. Solving this problem can significantly contribute to mitigate the impact of attacks. This paper proposes a rule derivation algorithm that is based on n-grams, where the rules are composed of patterns that may occur in DDoS attack packets. The proposed method is based on the assumption of the existence of a significant disproportion between the occurrence of certain n-grams in a sample of DDoS attack packets and legitimate traffic. The algorithm allows the given n-grams to be considered as patterns and make them assembled into rules that characterize the DDoS attack packets. Testing results on packets from real Cesnet traffic and DDoS attack samples from Loic, Thors hammer, and Hulk demonstrated the effectiveness of the proposed method, and it was possible to derive rules from multi-vector DDoS attacks as well, based on which the approach can be considered sufficiently functional. The proposed algorithm can be used in solving the problem of DDoS attack mitigation as it represents another available source of rules to recognize DDoS packets from legitimate ones.en
dc.description.markBcs
dc.identifier.citationZGÚT, T. Vyhledávání řetězců identifikujících DDoS pakety [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2025.cs
dc.identifier.other164250cs
dc.identifier.urihttp://hdl.handle.net/11012/254558
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectalgoritmussk
dc.subjectDDoS útokysk
dc.subjectn-gramysk
dc.subjectpaketysk
dc.subjectalgorithmen
dc.subjectDDoS attacksen
dc.subjectn-gramsen
dc.subjectpacketsen
dc.titleVyhledávání řetězců identifikujících DDoS paketysk
dc.title.alternativeInference of DDoS payload stringsen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2025-06-20cs
dcterms.modified2025-06-20-15:39:02cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid164250en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 00:01:36en
sync.item.modts2025.08.26 20:05:10en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
2.79 MB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_164250.html
Size:
9.82 KB
Format:
Hypertext Markup Language
Description:
file review_164250.html

Collections