Dissertação

Ground-Truth for Traffic Affected by Security Attacks EVALUATED

Hoje em dia a segurança nas redes de computadores é um bem essencial que se encontra constantemente ameaçado por ataques, que vão surgindo a um ritmo cada vez mais acelerado. Para prevenir muitos destes ataques, existem varias técnicas baseadas na análise de tráfego que têm vindo a ser desenvolvidas. Contudo, essas técnicas devem ser avaliadas de modo a tornarem-se mais eficientes. Para tal é necessário recorrer a traces, de modo a obter um ground-truth que muito dificilmente se obtém nas redes em produção devido a questões de privacidade e por ser impraticável. Esta Dissertação foca-se na emulação de redes baseadas nas topologias reais de modo a obter um ground-truth de alta qualidade. Foram usados diferentes equipamentos e tecnologias, quer virtuais, quer físicas, para assim se criar as topologias. Nos diferentes cenários desenvolvidos foi gerado tráfego lícito e ilícito, de acordo com o que se verifica hoje em dia nas redes em produção. Esta Dissertação pretende também disponibilizar todos os dados obtidos à comunidade de investigação por forma a contribuir para uma avaliação do desempenho de métodos estatísticos para a detecção de ataques e aplicações.
Redes emuladas, tráfego lícito, tráfego ilícito, ground-truth, virtualização.

outubro 19, 2011, 11:0

Publicação

Obra sujeita a Direitos de Autor

Orientação

CO-ORIENTADOR

Carlos Nuno da Cruz Ribeiro

Departamento de Engenharia Informática (DEI)

Professor Auxiliar

ORIENTADOR

Rui Jorge Morais Tomaz Valadas

Departamento de Engenharia Electrotécnica e de Computadores (DEEC)

Professor Catedrático