Bakalářská práce

Detekce slovníkových útoků na základě podobnosti

Dictionary attack detection based on a similarity

Jaroslav Stričko
Anotace

Táto bakalárska práca skúma možnosť využitia podobnostného vyhľadávania,založeného na báze vzdialenosti vektorov v metrickom priestore, k detekcii slovníkových útokov. Prvá časť práce je venovaná teoretickým poznatkom potrebným k pochopeniu princípu podobnostného vyhľadávania a k pochopeniu priebehu slovníkového útoku v reálnej sieti. Druhá časť práce je venovaná návrhu, implementácii a testovaniu aplikácie vytvorenej za účelom overenia metódy detekcie slovníkových útokov na základe podobnosti.

Abstract

This thesis explores the possibility of using the similarity search based on a distance of vectors in the metric space to detect dictionary attacks. The first part is devoted to theoretical knowledge needed to understand the principle of similarity search and to understanding the behavior of a dictionary attack in a real network. The second part is devoted to the design, implementation and testing application created in order to verify dictionary attack detection method based on a similarity.

Zadání práce
V současné době je odhalování síťových útoků prováděno na základě přesné shody analyzovaného síťového provozu s předem daným vzorem. Díky tomu ovšem zůstávají rozličné modifikace pokročilých útoků neodhalené a představují významné bezpečnostní riziko. Cílem práce je navrhnout a implementovat nový přístup pro odhalování slovníkových útoků na služby v síti, který je založený na analýze jejich podobnosti. Tento přístup by měl umožnit odhalit pokročilé formy tohoto typu útoku a v budoucnu rozšířit schopnosti současných detekčních nástrojů.

Práce se bude skládat z následujících kroků:
  • seznámení s problematikou síťového monitoringu a detekce slovníkových útoků,
  • nalezení vhodné metody agregace síťového provozu pro potřeby podobnostního vyhledávání,
  • návrh a implementace nástroje pro detekci slovníkových útoků pomocí knihovny MESSIF s použitím různých vzdálenostních funkcí,
  • ověření konceptu pomocí anotovaného vzorku síťového provozu.
Práce zkontrolována:
27. 5. 2016 08:37, RNDr. Milan Čermák, Ph.D., učo 325314
Jazyk práce
slovenština slovenština
Termín obhajoby
24. 6. 2016
Práce byla úspěšně obhájena

Vedoucí

RNDr. Milan Čermák, Ph.D., učo 325314
SABU OProj ÚVT MU

Oponent

RNDr. Jana Komárková, Ph.D.
KPSK FI MU

Literatura

  • BATKO, Michal; David NOVÁK a Pavel ZEZULA. MESSIF: Metric Similarity Search Implementation Framework. In Digital Libraries: Research and Development. Berlin, Heidelberg: Springer-Verlag, 2007, s. 1-10. ISBN 978-3-540-77087-9.
  • VYKOPAL, Jan; Tomáš PLESNÍK a Pavel MINAŘÍK. Network-based Dictionary Attack Detection. In Proceedings of International Conference on Future Networks (ICFN 2009). Los Alamitos, CA, USA: IEEE Computer Society, 2009, s. 23-27. ISBN 978-0-7695-3567-8.

Masarykova univerzita Fakulta informatiky
Studijní program
Aplikovaná informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.