Monitorování mobilních aplikací pomocí otisků TLS

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Vladimír Drábek, CSc. (místopředseda) doc. Mgr. Lukáš Holík, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) Mgr. Kamil Malinka, Ph.D. (člen) Mgr. Ing. Pavel Očenášek, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Vedoucí hodnotil práci stupněm 4F, protože nebylo splněno zadání. Komise shledala nedostatky práce natolik závažné, že se práci rozhodla hodnotit jako nevyhovující. Otázky u obhajoby: Výsledné skóre klasifikace (7.10) je suma všech ostatních klasifikátorů. Jak může dané skóre fungovat? Nemůže dojít při součtu klasifikací k překročení 100%? Z popisu klasifikace mi vyplývá, že dojde vždy k identifikaci flow k nějaké aplikaci (výpočet skóre bude vždy nějaká hodnota). Podle čeho určíte, že je identifikace správná? Jaké jste prováděl experimenty pro ověření funkcionality vašeho řešení? Probíral jste s vedoucím své odchýlení od cíle práce? Je podle vás zadání práce splněno? Existují jiná řešení stejného nebo podobného problému? Je podle vás splněn 4. bod zadání?cs
but.jazykčeština (Czech)
but.programInformační technologie a umělá inteligencecs
but.resultpráce nebyla úspěšně obhájenacs
dc.contributor.advisorMatoušek, Petrcs
dc.contributor.authorKočí, Jancs
dc.contributor.refereeGrégr, Matějcs
dc.date.accessioned2022-06-24T06:55:46Z
dc.date.available2022-06-24T06:55:46Z
dc.date.created2022cs
dc.description.abstractTématem této diplomové práce je monitorování mobilních aplikací pomocí otisků TLS a použití těchto metod pro rozšířené monitorování toků pomocí sondy Flowmon. K vytvoření otisků byly využity metody JA3 a JA3S. Kromě samotných TLS otisků jsou ke klasifikaci použity také hodnoty SNI. Na začátku práce je vytvořen dataset obsahující otisky vybraných aplikací. Tento dataset slouží ke správné klasifikaci aplikací v datových tocích pořízených sondou Flowmon. V práci se dále nachází popis implementovaného klasifikátoru a jeho metod. Na závěr je implementovaný klasifikátor vyhodnocen pomocí metrik Accuracy, Precision a Recall. Činnost klasifikátoru je demonstrována v několika experimentech, které slouží jako možné příklady jeho využití v praxi.cs
dc.description.abstractThe main purpose of this thesis is to study the possibility of using TLS fingerprints for mobile application monitoring and apply these methods to monitor network flows created by the Flowmon probe. To create the fingerprints the JA3 and JA3S methods are used. Apart from the TLS fingerprints, the implemented classifier uses SNI values to classify input flows. First, a dataset containing fingerprints of selected applications is created. This dataset is used together with the implemented classifier to classify input flows. Following is a description of the proposed classification methods and the implemented classifier. The classifier is evaluated using the Accuracy, Precision and Recall evaluation metrics. Finally, the classifier is used in several experiments that demonstrate its possible applications.en
dc.description.markFcs
dc.identifier.citationKOČÍ, J. Monitorování mobilních aplikací pomocí otisků TLS [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.cs
dc.identifier.other145450cs
dc.identifier.urihttp://hdl.handle.net/11012/207849
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectOtisky TLScs
dc.subjectJA3 otiskycs
dc.subjectJA3S otiskycs
dc.subjectmonitorování mobilních aplikacícs
dc.subjectIPFIXcs
dc.subjectFlowmon sonda.cs
dc.subjectTLS fingerprintingen
dc.subjectJA3 fingerprintsen
dc.subjectJA3S fingerprintsen
dc.subjectmobile app monitoringen
dc.subjecttraffic monitoringen
dc.subjectIPFIXen
dc.subjectFlowmon probe.en
dc.titleMonitorování mobilních aplikací pomocí otisků TLScs
dc.title.alternativeMobile Application Monitoring Using TLS Fingerprintsen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2022-06-21cs
dcterms.modified2022-06-23-09:13:52cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid145450en
sync.item.dbtypeZPen
sync.item.insts2022.06.24 08:55:46en
sync.item.modts2022.06.24 08:13:32en
thesis.disciplineKybernetická bezpečnostcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.52 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-24834_v.pdf
Size:
87.14 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-24834_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-24834_o.pdf
Size:
90.34 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-24834_o.pdf
Loading...
Thumbnail Image
Name:
review_145450.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
review_145450.html
Collections