Analýza zpětně rozptýleného DDoS provozu v datech o síťových tocích

but.committeeprof. Ing. Lukáš Sekanina, Ph.D. (předseda) doc. Dr. Ing. Otto Fučík (místopředseda) doc. Ing. Vladimír Drábek, CSc. (člen) Ing. Zbyněk Křivka, Ph.D. (člen) doc. Ing. Tomáš Martínek, Ph.D. (člen) Ing. Aleš Smrčka, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl otázky přítomných (např. způsob porovnání se s obdobnými řešeními/přístupy, aplikace technik typu "feature selection", otestování různých ML metod a jejich vyhodnocení). Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A - výborně .cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŽádník, Martincs
dc.contributor.authorMarušiak, Martincs
dc.contributor.refereeTisovčík, Petercs
dc.date.created2021cs
dc.description.abstractTáto práca sa zaoberá problematikou detekcie útokov odopretia služby (DoS) využívajúcich metódu náhodného podvrhnutia zdrojovej IP adresy v útočných paketoch. Tento typ DoS útokov po sebe zanecháva stopu v podobe tzv. spätného rozptylu, na základe ktorého je možné identifikovať obeť útoku. Analýza spätného rozptylu a jeho použitie k detekcii DoS útokov bola doposiaľ limitovaná na nevyužité adresové rozsahy označované ako sieťové teleskopy. V rámci tejto práce bola preto navrhnutá metóda, ktorá dokáže detegovať DoS útoky zo spätného rozptylu aj mimo prostredia teleskopov za prítomnosti legitímnej prevádzky a to na navyše z dát sieťových tokov. Navrhnutá metóda bola implementovaná v rámci systému NEMEA a vyhodnotená na reálnych dátach tokov poskytnutých organizáciou CESNET.cs
dc.description.abstractThis work focuses on detection of denial of service (DoS) attacks which utilize random spoofing of source IP address in attack packets. These types of attacks lead to generation of side effect in a form of backscatter that can be used to identify victims of such attacks. Backscatter analysis has so far been limited to unused address space ranges referred to as network telescopes. This work therefore proposes a new method of DoS attack detection via backscatter outside of network telescope environment where legitimate user traffic is also present. Furthermore proposed approach uses only abstracted traffic in a form of network flows. Presented method was implemented as part of NEMEA system and tested on real flow data capture provided by CESNET.en
dc.description.markAcs
dc.identifier.citationMARUŠIAK, M. Analýza zpětně rozptýleného DDoS provozu v datech o síťových tocích [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021.cs
dc.identifier.other136795cs
dc.identifier.urihttp://hdl.handle.net/11012/200166
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectDoScs
dc.subjectDDoScs
dc.subjectNetFlowcs
dc.subjectsieťové tokycs
dc.subjectsieťový teleskopcs
dc.subjectspätný rozptylcs
dc.subjectstrojové učeniecs
dc.subjectDoSen
dc.subjectDDoSen
dc.subjectNetFlowen
dc.subjectnetwork flowen
dc.subjectnetwork telescopeen
dc.subjectbackscatteren
dc.subjectmachine learningen
dc.titleAnalýza zpětně rozptýleného DDoS provozu v datech o síťových tocíchcs
dc.title.alternativeAnalysis of DDoS Backscatter Traffic in Network Flow Dataen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2021-06-21cs
dcterms.modified2021-06-24-11:34:36cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid136795en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:33:34en
sync.item.modts2025.01.15 23:12:13en
thesis.disciplineBioinformatika a biocomputingcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav počítačových systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.01 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23867_v.pdf
Size:
85.9 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-23867_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23867_o.pdf
Size:
86.73 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-23867_o.pdf
Loading...
Thumbnail Image
Name:
review_136795.html
Size:
1.47 KB
Format:
Hypertext Markup Language
Description:
file review_136795.html
Collections