Identifikace síťových aplikací ze šifrované komunikace
but.committee | doc. Ing. Ondřej Ryšavý, Ph.D. (předseda) Ing. Tomáš Milet, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) Ing. Matěj Grégr, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Oponent hodnotil práci stupněm 4F z důvodu nesplnění zadání i formálních nedostatků. Student nedokázal vyvrátit výtky oponenta. Komise shledala nedostatky práce natolik závažné, že se práci rozhodla hodnotit jako nevyhovující. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce nebyla úspěšně obhájena | cs |
dc.contributor.advisor | Ryšavý, Ondřej | cs |
dc.contributor.author | Šafář, Radim | cs |
dc.contributor.referee | Dolejška, Daniel | cs |
dc.date.created | 2024 | cs |
dc.description.abstract | Cílem práce je vytvořit nástroj schopný detekovat aplikace ze šifrovaného provozu za pomocí strojového učení. Zdrojem dat pro klasifikaci jsou síťové toky získané z nástroje Suricata, ne celkový obsah komunikace. Hlavním zdrojem je TLS handshake, které jsme schopni otiskout pomocí otisků JA3 či JA4 a jednodušeji si tak spojení identifikovat. Práce částečně řeší i problematiku chybějící implementace otisku JA4 ve vybraných nástrojích. Pro klasifikaci je použita knihovna ML.NET, která velmi zjednodušuje celý proces vytváření modelu. | cs |
dc.description.abstract | The goal of this thesis is creation of tool that is able to detect applications from encrypted traffic using machine learning. Data source for clasification are network flows captured with tool Suricata, not the entire content of communication. Main source are TLS handshakes, which are able to be fingeprinted with fingerprints JA3 or JA4 making flows easier to identify. Thesis also addresses the issue of JA4 not being implemented in used tools. For clasification is used library ML.NET which makes the process of creating a model easier. | en |
dc.description.mark | F | cs |
dc.identifier.citation | ŠAFÁŘ, R. Identifikace síťových aplikací ze šifrované komunikace [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2024. | cs |
dc.identifier.other | 157015 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/247506 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | TLS | cs |
dc.subject | šifrované spojení | cs |
dc.subject | šifrovaná komunikace | cs |
dc.subject | klasifikace | cs |
dc.subject | JA4 | cs |
dc.subject | JA3 | cs |
dc.subject | webové prohlížeče | cs |
dc.subject | TLS | en |
dc.subject | encrypted traffic | en |
dc.subject | encrypted communication | en |
dc.subject | clasification | en |
dc.subject | JA4 | en |
dc.subject | JA3 | en |
dc.subject | web browsers | en |
dc.title | Identifikace síťových aplikací ze šifrované komunikace | cs |
dc.title.alternative | Identification of Network Applications from Encrypted Communications | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2024-06-12 | cs |
dcterms.modified | 2024-10-22-12:49:12 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 157015 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 21:01:38 | en |
sync.item.modts | 2025.01.17 10:54:03 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |