Rozpoznávání a identifikace TLS spojení
but.committee | doc. Ing. Ondřej Ryšavý, Ph.D. (předseda) doc. Ing. Jan Kořenek, Ph.D. (místopředseda) doc. RNDr. Dana Hliněná, Ph.D. (člen) Ing. Bohuslav Křena, Ph.D. (člen) Ing. Igor Szőke, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponentky práce. Student následně odpověděl na otázku oponentky a na další otázky přítomných. Komise se na základě posudku oponentky, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ". Otázky u obhajoby: Plánujete práci dále rozšiřovat? Pokud ano, jak? Komise, například: Jaké techniky strojového učení byly použity? Komise, například: Co je na "slide 7" v prezentaci? | cs |
but.jazyk | angličtina (English) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Kekely, Lukáš | en |
dc.contributor.author | Hejcman, Lukáš | en |
dc.contributor.referee | Kocnová, Jitka | en |
dc.date.created | 2021 | cs |
dc.description.abstract | TLS je dnes nejpopulárnější šifrovací protokol používaný na internetu. Jeho cílem je poskytnout vysokou úroveň zabezpečení a soukromí pro komunikaci mezi zařízeními. Představuje však výzvu z hlediska monitorování a správy sítí, protože není možné analyzovat komunikaci šifrovanou pomocí tohoto protokolu ve velkém měřítku, pomocí existujících metod založených na detailní analýze obsahu paketů. Analýza šifrované komunikace může správcům pomoci detekovat škodlivou aktivitu v jejich sítích a také jim může pomoci identifikovat potenciální bezpečnostní hrozby. V této práci představuji metodu, která nám umožňuje využít výhod dvou metod otisků TLS, JA3 a Cisco Mercury, k určení operačního systému a procesů klientů v počítačové síti. Navržená metoda je schopna dosáhnout srovnatelných nebo lepších výsledků v porovnání se stávajícím přístupem Cisco Mercury pro vybrané datové sady a zároveň poskytuje možnosti pro detailnější analýzy klasifikací než JA3. V rámci práce je dále implementován modul pro systém NEMEA, který je schopný analyzovat TLS provoz pomocí nově navrženého přístupu. | en |
dc.description.abstract | TLS is the most popular encryption protocol used on the internet today. It aims to provide high levels of security and privacy for inter-device communication. However, it presents a challenge from a network monitoring and administration standpoint, as it is not possible to analyse the communication encrypted with TLS at a large scale with existing methods based on deep packet inspection. Analysing encrypted communication can help administrators to detect malicious activity on their networks, and can help them identify potential security threats. In this work, I present a method that allows us to leverage the advantages of two TLS fingerprinting methods, JA3 and Cisco Mercury, to determine the operating system and processes of clients on a computer network. The proposed method is able to achieve comparable or better results than the existing Mercury approach for selected datasets whilst providing more analysis opportunities than JA3. A software implementation of the proposed fingerprinting approach is created as an analysis module for the NEMEA framework. | cs |
dc.description.mark | A | cs |
dc.identifier.citation | HEJCMAN, L. Rozpoznávání a identifikace TLS spojení [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021. | cs |
dc.identifier.other | 136669 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/199480 | |
dc.language.iso | en | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | TLS | en |
dc.subject | Otisk | en |
dc.subject | JA3 | en |
dc.subject | Cisco | en |
dc.subject | Mercury | en |
dc.subject | NEMEA | en |
dc.subject | Proces | en |
dc.subject | Operační | en |
dc.subject | Systém | en |
dc.subject | Klasifikace | en |
dc.subject | Modul | en |
dc.subject | TLS | cs |
dc.subject | Fingerprint | cs |
dc.subject | JA3 | cs |
dc.subject | Cisco | cs |
dc.subject | Mercury | cs |
dc.subject | NEMEA | cs |
dc.subject | Process | cs |
dc.subject | Operating | cs |
dc.subject | System | cs |
dc.subject | Classification | cs |
dc.subject | Module | cs |
dc.title | Rozpoznávání a identifikace TLS spojení | en |
dc.title.alternative | Fingerprinting and Identification of TLS Connections | cs |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2021-06-18 | cs |
dcterms.modified | 2021-06-19-12:16:50 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 136669 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 19:38:00 | en |
sync.item.modts | 2025.01.17 10:27:22 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 2.4 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-23922_v.pdf
- Size:
- 86.3 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-23922_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-23922_o.pdf
- Size:
- 87.46 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-23922_o.pdf
Loading...
- Name:
- review_136669.html
- Size:
- 1.44 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_136669.html