Identifikace síťových aplikací ze šifrované komunikace

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) Ing. Tomáš Milet, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) Ing. Matěj Grégr, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Oponent hodnotil práci stupněm 4F z důvodu nesplnění zadání i formálních nedostatků. Student nedokázal vyvrátit výtky oponenta. Komise shledala nedostatky práce natolik závažné, že se práci rozhodla hodnotit jako nevyhovující.cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce nebyla úspěšně obhájenacs
dc.contributor.advisorRyšavý, Ondřejcs
dc.contributor.authorŠafář, Radimcs
dc.contributor.refereeDolejška, Danielcs
dc.date.created2024cs
dc.description.abstractCílem práce je vytvořit nástroj schopný detekovat aplikace ze šifrovaného provozu za pomocí strojového učení. Zdrojem dat pro klasifikaci jsou síťové toky získané z nástroje Suricata, ne celkový obsah komunikace. Hlavním zdrojem je TLS handshake, které jsme schopni otiskout pomocí otisků JA3 či JA4 a jednodušeji si tak spojení identifikovat. Práce částečně řeší i problematiku chybějící implementace otisku JA4 ve vybraných nástrojích. Pro klasifikaci je použita knihovna ML.NET, která velmi zjednodušuje celý proces vytváření modelu.cs
dc.description.abstractThe goal of this thesis is creation of tool that is able to detect applications from encrypted traffic using machine learning. Data source for clasification are network flows captured with tool Suricata, not the entire content of communication. Main source are TLS handshakes, which are able to be fingeprinted with fingerprints JA3 or JA4 making flows easier to identify. Thesis also addresses the issue of JA4 not being implemented in used tools. For clasification is used library ML.NET which makes the process of creating a model easier.en
dc.description.markFcs
dc.identifier.citationŠAFÁŘ, R. Identifikace síťových aplikací ze šifrované komunikace [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2024.cs
dc.identifier.other157015cs
dc.identifier.urihttp://hdl.handle.net/11012/247506
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectTLScs
dc.subjectšifrované spojenícs
dc.subjectšifrovaná komunikacecs
dc.subjectklasifikacecs
dc.subjectJA4cs
dc.subjectJA3cs
dc.subjectwebové prohlížečecs
dc.subjectTLSen
dc.subjectencrypted trafficen
dc.subjectencrypted communicationen
dc.subjectclasificationen
dc.subjectJA4en
dc.subjectJA3en
dc.subjectweb browsersen
dc.titleIdentifikace síťových aplikací ze šifrované komunikacecs
dc.title.alternativeIdentification of Network Applications from Encrypted Communicationsen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2024-06-12cs
dcterms.modified2024-10-22-12:49:12cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid157015en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 21:01:38en
sync.item.modts2025.01.17 10:54:03en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.38 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
review_157015.html
Size:
22.42 KB
Format:
Hypertext Markup Language
Description:
file review_157015.html
Collections