Korelace IPFIX záznamů z provozu proxy serverů

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) prof. RNDr. Alexandr Meduna, CSc. (místopředseda) Ing. Matěj Grégr, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Vladimír Veselý, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Oponent hodnotil práci stupněm 4F, protože práce není řádně dokončena, zadání je splněno pouze částečně a práce porušila citační etiku. Student nedokázal vyvrátit výtky oponenta. Komise shledala nedostatky práce natolik závažné, že se práci rozhodla hodnotit jako nevyhovující. Otázky u obhajoby: Uvádíte, že pokud podmnožina vyfiltrovaná podle JA3 hashe obsahuje přesně dva záznamy může jít o korelaci. Proč zrovna přesně hodnota dva, bude toto stále platné i v případě zřetězených proxy serverů? Pokud přijmete tyto dva toky jako korelované, budou skutečně spolu vždy souviset? Uvádíte, že "pro tento typ proxy serverů nebylo nalezeno žádné řešení". Nezkoušel jste aplikovat korelační metody převzaté z již jmenované diplomové práce "Korelace dat na vstupu a výstupu sítě Tor" a aplikovat je na tento problém? Není při řešení pouze forwarding proxy pro HTTPS (TLS) jednodušší a dostatečné pro korelaci použít pouze například kombinaci Client Random a Server Random, které jsou vždy dostupné dle TLS RFC, spojené dohromady jako klíč? Uvádíte, že "Z pohledu testování správnosti určování jsou nám velké soubory dat k ničemu".cs
but.jazykčeština (Czech)
but.programInformační technologie a umělá inteligencecs
but.resultpráce nebyla úspěšně obhájenacs
dc.contributor.advisorRyšavý, Ondřejcs
dc.contributor.authorKrůl, Michalcs
dc.contributor.refereeJeřábek, Kamilcs
dc.date.accessioned2022-06-24T06:55:47Z
dc.date.available2022-06-24T06:55:47Z
dc.date.created2022cs
dc.description.abstractV této práci je rozebrán problémem korelace záznamů síťových toků proxy serverů. Hledáno je řešení, které by dovolilo automatizovaným způsobem určovat související toky na obou stranách proxy serveru. Pro tyto účely je vytvořena datová sada s odchycenou síťovou komunikací, nad kterou je následně provedena analýza. Na výsledcích analýzy je následně vystavěno řešení, které je dále testováno a diskutováno.cs
dc.description.abstractThis thesis engages the problem of correlation the network flow records. It tries to find solution, which would allow to automatically pinpoint correlating flows on both sides of the proxy server. For this purpose, a dataset containing captured network traffic is created, which then serves as a base for analysis. Based on the results of the analysis a solution is presented, which is consequently tested and discussed.en
dc.description.markFcs
dc.identifier.citationKRŮL, M. Korelace IPFIX záznamů z provozu proxy serverů [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.cs
dc.identifier.other145466cs
dc.identifier.urihttp://hdl.handle.net/11012/207865
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectproxy servercs
dc.subjectsíťový tokcs
dc.subjectzáznam síťové komunikacecs
dc.subjectexport síťového tokucs
dc.subjectIPFIXcs
dc.subjectkorelace síťového provozucs
dc.subjectkorelační metodycs
dc.subjectproxy serveren
dc.subjectnetwork flowen
dc.subjectnetwork communication recorden
dc.subjectexport of network flowen
dc.subjectIPFIXen
dc.subjectcorrelation of the network trafficen
dc.subjectcorrelation methodsen
dc.titleKorelace IPFIX záznamů z provozu proxy serverůcs
dc.title.alternativeCorrelating IPFIX Records of Proxy Server Trafficen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2022-06-20cs
dcterms.modified2022-06-23-09:13:53cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid145466en
sync.item.dbtypeZPen
sync.item.insts2022.06.24 08:55:47en
sync.item.modts2022.06.24 08:14:06en
thesis.disciplinePočítačové sítěcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.68 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-25050_v.pdf
Size:
86.24 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-25050_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-25050_o.pdf
Size:
94.25 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-25050_o.pdf
Loading...
Thumbnail Image
Name:
review_145466.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
review_145466.html
Collections