Spelling suggestions: "subject:"upptäckt"" "subject:"oupptäckt""
21 |
Förskolan och barn som far illa : Specialpedagogers tankar kring stöd och tidig upptäckt / Preschool and mistreated children : Special educator´s thoughts about support and early discoveryJacobson, Eva January 2015 (has links)
Syftet med denna studie är att undersöka specialpedagogers tankar kring hur förskolans arbetssätt kan anpassas för att ge stöd till barn som far illa och underlätta tidig upptäckt. Som metod har semistrukturerad intervju använts. Sex specialpedagoger med grundutbildning som förskollärare deltog. Som hjälpmedel användes fallbeskrivningar att reflektera kring och resonera om. Studien visar att specialpedagogerna i undersökningen anser att förskolan spelar en viktig roll för barn som far illa och deras utveckling. Personalens förhållningssätt till barnen och deras föräldrar är avgörande för att skapa goda relationer. Studien visar även att anmälningsfrekvensen i förskolan när det gäller barn som far illa är låg. Vanliga anledningar till detta är obehagskänsla och bristande kunskap hos personalen. Förskolepersonal har stora möjligheter att upptäcka barn som far illa och de har anmälningsskyldighet. Från specialpedagogers och övrig förskolepersonals sida finns ofta ett missnöje med samverkan med socialtjänsten, och man önskar att denna skulle kunna förbättras. Samverkan ökar kunskap och underlättar för arbete med barn och familj. / The aim of this study is to investigate special educators’ thoughts about how the work of preschool can be adjusted to give support to mistreated children and facilitate early discovery. A semi-structured interview has been used as method. Six special educators with preschool teaching as a basic education participated. Case reports to reflect and reason around were used as tools. The study shows that the special educators consider that the preschool plays a big part for mistreated children and their development. The staffs´ approach to children and their parents is essential to create good relations.
|
22 |
Radarupptäckt av artilleriraketerHumeur, Robert January 2012 (has links)
Denna rapport behandlar en radarsensors förmåga att upptäcka 107 mm raketerberoende på hur sensorn positioneras i förhållande till skyddsobjektet.Fältförsök, underrättelser och stridserfarenheter har visat att dessa raketer ärvanligt förekommande samt svåra att detektera med radarsensorer. En modell för hur räckviddsökning beror på olika sensorpositioner har skapats genom att använda dokument från USA och forna Sovjetunionen beskrivande ballistik tillsammans med teorier för hur räckvidd påverkas av radarmålarea (RCS) samten beskrivning av RCS tillhandahållen av FOI. Resultat från körningar iMATLAB visar att sensorpositioner inom 300 meter från skyddsobjektet ärfördelaktiga vid en skottvidd av 3000 meter. Som tumregel för att uppnå maximal sensorprestanda bör strävan vara att placera sensorn på ett avståndfrån skyddsobjektet understigande 10% av förväntad skottvidd.
|
23 |
Secure Context-Aware Mobile SIP User AgentMerha, Bemnet Tesfaye January 2009 (has links)
Context awareness is an important aspect of pervasive and ubiquitous computing. By utilizing contextual information gathered from the environment, applications can adapt to the user’s specific situation. In this thesis, user context is used to automatically discover multimedia devices and services that can be used by a mobile Session Initiation Protocol (SIP) user agent. The location of the user is captured using various sensing technologies to allow users of our SIP user agent to interact with network attached projectors, speakers, and cameras in a home or office environment. In order to determine the location of the user, we have developed and evaluated a context aggregation framework that gathers and analyzes contextual information from various sources such as passive infrared sensors, infrared beacons, light intensity, and temperature sensors. Once the location of the user is determined, the Service Location Protocol (SLP) is used to search for services. For this purpose, we have implemented a mobile SLP user agent and integrated it with an existing SIP user agent. The resulting mobile SIP user agent is able to dynamically utilize multimedia devices around it without requiring the user to do any manual configuration. This thesis also addressed the challenge of building trust relationship between the user agent and the multimedia services. We propose a mechanism which enables the user agent authenticate service advertisements before starting to redirect media streams. The measurements we have performed indicate that the proposed context aggregation framework provides more accurate location determination when additional sensors are incorporated. Furthermore, the performance measurements indicate that the delay incurred by introducing context awareness to the SIP user agent is acceptable for a small deployment such as home and office environment. In order to realize large scale deployments, future investigations are recommended to further improve the performance of the framework. / Att vara medveten om kontexten är en viktig synpunkt av präglande och allestädes närvarande uppskattning av omgivningen. Genom att utnyttja den kontextuella informationen som samlats in från omgivningen, kan applikationen anpassas till användarens specifika situation. I denna avhandling använder man användarens sammanhang för att automatiskt upptäcka multimedia utrustning och tjänster som kan användas av en mobil Session Initiation Protokoll (SIP) användaragent. Placeringen av användaren mäter man med hjälp av olika sensorer för att låta användare av vår SIP användaragent att interagera med nätverk tillkopplat projektorer, högtalare och kameror i hem eller kontorsmiljöer. För att avgöra var användaren befinner har vi utvecklat och utvärderat en sammanhangsstruktur som samlar in och analyserar innehållsbaserad information från olika källor; passiva infraröda sensorer, infraröd beacons, ljusstyrkan och temperaturgivare. Efter bestämmaning användarens placering den så kallade Service Location Protocol (SLP) användas för att söka efter tjänster. För detta ändamål har vi genomfört en mobil SLP användaragent och integrerat denna med ett befintligt SIP användaragent. Den resulterande i mobil SIP användaragent som dynamiskt kan utnyttja multimedia utrustning runt omkring utan att kräva att användaren skall kunna göra någon manuell konfiguration. Avhandlingen tar även upp den utmaningen som krävs för att bygga förtroende mellan användaragenten och multimedia tjänster. Vi föreslår en mekanism som gör det möjligt för användaragenten att verifiera tjänstannonsering innan man börjar dirigera medieströmmar. Dessutom så indikerar mätningarna av prestanda att fördröjningen som man utsätter den för genom att introducera ”medvetenhet om sammanhanget” till SIP användaragenten är acceptabel på hemma eller i en företagsmiljö. För att stora spridningar skall bli verklighet så rekommenderas det att göra mer forskning för att förbättra prestanda.
|
24 |
Oro hos förskolepersonal vid misstankar om barn som far illa / Concern among preschool-staff in case of suspicion of children being maltreatedJosefsson, Elise January 2023 (has links)
Titel: Oro hos förskolepersonal vid misstankar om barn som far illa. Syfte: Uppsatsen syftar till att undersöka kunskap, inställning, och erfarenheter som anställd förskolepersonal i Gnosjö kommun har gällande att anmäla misstanke eller kännedom om att barn far illa. Metod: Den metod som använts är pappersenkäter som skickats ut med post. Anställda på de kommunala förskolor samt en fristående privat förskola i Gnosjö deltog i enkätundersökning. Undersökningen inkluderade både öppna och slutna frågor tillsammans med 3-stegs vinjetter. Resultat: Få orosanmälningar görs av förskolepersonal och kunskapshöjande insatser efterfrågas av förskolepersonalen, trots att majoriteten anger att de har kunskap om orosanmälningar. Förskolepersonalen upplever till viss del bristande stöd av socialtjänsten, men stöd inom personalgruppen. Det finns samband mellan antal yrkesverksamma år och delaktighet i orosanmälningar. Förskolepersonalen beskriver oro för konflikter med föräldrar vid orosanmälan. Dessutom beskrivs att det förekommer att deras rektor hindrar orosanmälningar. Slutsats: Slutsats: Det finns ett behov av de kunskapshöjande insatser som önskas av förskolepersonalen, för att öka kunskap om orosanmälningar från förskolan som det finns en avsaknad av. / Title: Concern among preschool-staff in case of suspicion of children being maltreated Purpose: The thesis aims to investigate knowledge, attitudes, and experiences of preschool-staff in Gnosjö municipality concerning reporting suspicions or knowledge of child maltreatment. Method: The method used for data collection is questionnaires sent out by post. Employees at the municipal preschools and an independent private preschool in Gnosjö participated in a survey. Questionnaires included both open and closed questions along with 3-step vignettes. Results: Few reports of concern are made by the preschool staff and they request knowledge-raising efforts, despite the majority describing that they have knowledge of reports of concern. The preschool staff experience a lack of support from social services, but experiences support from their staff group. There is correlation between years of work experience and participation in reports of concern. Preschool staff describe fear of conflicts with parents when reporting concern. They also described that their manager could prevent reports of concern. Conclusion: There is a need for the knowledge-raising efforts desired by the preschool staff, to increase knowledge of reports of concern from the preschool, of which there is a lack.
|
25 |
Investigating Attacks on Vehicular Platooning and Cooperative Adaptive Cruise Control / Undersökning av attacker på fordonståg och kollaborativ adaptiv farthållningKalogiannis, Konstantinos January 2020 (has links)
Autonomous vehicles are a rising technology that aims to change the way people think about mobility in the future. A crucial step towards that goal is the assurance that malicious actors cannot instigate accidents that could lead to damages or loss of life. Currently, vehicle platoons, that is vehicles cooperating together to increase fuel saving and driver comfort, are used in limited environments and are the focus of research aimed to make them suitable for real-world wide usage. In that regard, guaranteeing that the vehicle is able to operate alongside other entities, autonomous or not, in the traditional sense is not adequate. The computer systems involved can be the target or the source of a malicious act without the knowledge of the operator in either case. In the context of platooning, these acts can have devastating effects and can originate either from other vehicles on the road or from within, from compromised vehicles that are part of the formation. In this thesis, the focus is centered around the latter. We investigate jamming and data falsification attacks that aim to either destabilize the platoon, thus, reducing its benefits or provoke an accident. These attacks are more difficult to discern and will range from simple falsification attacks to more complex ones that aim to bypass defensive mechanisms. In that sense, we direct our experiments against the platoon maneuvers that are a core functionality of platooning and are required for its nominal operation. The results of this analysis show that several attacks can lead to accidents with position falsification being the most productive. It is also demonstrated that a malicious leader can pose a serious threat to the viability of the platoon because of his unique capability of interacting with all the platoon members. Attacks during the platoon maneuvers are demonstrated to pose a threat, not only to the stability of the formation but also the nature of the platooning application itself. This is achieved by effectively isolating the platoon from potential joiners. / Självkörande fordon är en framväxande teknologi med mål att ändra människors framtida inställning till mobilitet. Ett kritiskt steg mot målet är att försäkra sig om att aktörer med ont uppsåt inte kan orsaka olyckor som kan leda till skador eller dödsfall. För närvarande används fordonståg, alltså fordon som samarbetar för att minska bränsleförbrukning och öka körkomfort, i avgränsade miljöer med fokus på att anpassa dessa för verklig användning. Att garantera att fordonet kan köras tillsammans med andra enheter är då inte tillräckligt eftersom dessa system kan bli mål för externa och interna attacker som kan ha förödande konsekvenser. Denna uppsats fokuserar på det senare fallet och undersöker interna datafalsifierings- och frekvensstörningsattacker avsedda att destabilisera fordonståg i syfte att minska deras fördelar eller provocera fram en olycka. Dessa attacker är svåra att urskilja och inkluderar allt från enkla falsifikationsattacker till komplexa attacker som syftar till att kringgå specifika försvarsmekanismer. Med det i åtanke inriktar vi våra experiment mot de manövrar som är en del av fordonstågens grundfunktionalitet och krävs för deras nominella drift. Resultaten av arbetet visar att under fordonstågmanövrar så kan flertalet av de utvärderade attackerna orsaka olyckor och att attacker genom förfalskning av position var speciellt förödande. Vi har även påvisat att en fordonstågsledare med ont uppsåt utgör ett speciellt allvarligt hot mot fordonstågets funktionalitet på grund av dennes unika möjlighet att interagera med alla medlemmar. Attacker under manövrar har visats utgöra ett hot, inte bara mot stabiliteten av formationen, men även mot de grundläggande egenskaperna hos systemet själv såsom att isolera fordonståget från nya medlemmar.
|
26 |
Detecting Earth-like exoplanets using high-dispersion nulling interferometry / Upptäcka jordliknande exoplaneter med hjälp av högdispersionsnullningsinterferometriGarreau, Germain January 2021 (has links)
The detection of Earth-like exoplanets and the characterization of their atmospheres is a challenge one needs to solve to assess their habitability and the presence of life in the universe. If this challenge is still unresolved today, even in the era of giant telescopes, it is mainly because of the very high contrast between these exoplanets and their host star and also their proximity. To overcome both of these constraints, a new method combining high-dispersion spectroscopy and nulling interferometry has been imagined. The idea is to use the nulling interferometry to attenuate the star light emission and detect the inner rocky planets with a high angular resolution. The high-dispersion spectroscopy is increasing the exoplanet detectability significantly which enables to relax the star attenuation requirement for an Earth-like observation. Our simulation made for an exoplanet similar to the Earth orbiting Proxima Centauri is giving a condition for the star attenuation ∼10−4 to detect it. Given this condition, we are able to evaluate the unability of a photonic device at our disposal to achieve such performance without dealing with its limitations. If a future project manages to overcome these limitations, this device could be part of a precursor instrument at IPAG to demonstrate experimentally the performance of high-dispersion nulling interferometry. / Upptäckten av jordliknande exoplaneter och karakteriseringen av deras atmosfärer är en utmaning man behöver lösa för att bedöma deras beboelighet och närvaron av liv i universum. Om denna utmaning fortfarande inte är löst idag, även i jätteteleskopens tid, beror det främst på den mycket höga kontrasten mellan dessa exoplaneter och deras värdstjärna och också deras närhet. För att övervinna båda dessa begränsningar har en ny metod som kombinerar högdispersionsspektroskopi och nullingsinterferometri föreställts. Idéen är att använda nullingsinterferometrin för att minska stjärnljusemissionen och upptäcka de inre steniga planeterna med hög vinkelupplösning. Spektroskopin med hög dispersion ökar exoplanetens detekterbarhet betydligt vilket gör det möjligt att minska stjärndämpningsbehovet för en jordliknande observation. Vår simulering för en exoplanet som liknar jorden som kretsar omkring Proxima Centauri ger ett tillstånd för stjärndämpningen att ∼10−4 för att upptäcka den. Med tanke på detta villkor kan vi utvärdera oförmågan hos en fotonisk enhet till vårt förfogande för att uppnå sådan prestanda utan att hantera dess begränsningar. Om ett framtida projekt lyckas övervinna dessa begränsningar kan den här enheten vara en del av ett föregångarinstrument på IPAG för att experimentellt visa prestanda för högdispersionsnullningsinterferometri.
|
27 |
Läs- och skrivproblematik i skolan - upptäckt och tidiga insatserNorén, Marie January 2014 (has links)
ProblemområdeAtt kunna läsa och förstå vad man läser är viktigt för att man som elev ska nå framgång i skolans alla ämnen. Det är också färdigheter som är nödvändiga för att delta i samhälles demokratiska processer. I vår digitaliserade värld är skriftspråket viktigt och de allra flesta arbeten förutsätter en god läsförmåga. I skollagen står det att utbildningen ska vila på vetenskaplig grund och beprövad erfarenhet. Hur använder då pedagogerna den beprövade erfarenheten för elever i behov av stöd i den tidiga läs- och skrivinlärningen?Syfte och frågeställningarSyftet med undersökningen var att få en bild av hur pedagoger, i förskoleklass och i de tidiga skolåren, uppfattar stöd och tidiga insatser för läs- och skrivsvårigheter. Studien undersöker hur pedagogerna upptäcker vilka elever som visar svårigheter i sin läs- och skrivinlärning, vilka insatser som görs och vad pedagogerna anser vara viktigt vid läs- och skrivsvårigheter i förskoleklass och i de tidiga skolåren. Studien undersöker också organisatoriska förutsättningar för pedagogernas arbete med språk-, läs- och skrivutveckling.Teoretisk ramJag har utgått från läs- och skrivsvårigheter i ett sociokulturellt perspektiv och ett biologiskt perspektiv eftersom forskning visar att biologiska faktorer och faktorer i miljön påverkar läs- och skrivutveckling. Jag har också granskat de organisatoriska förutsättningarna ur ett systemteoretiskt perspektiv.MetodStudien har både en kvalitativ och en kvantitativ ansats. Två grupper av pedagoger har diskuterat. Dessutom har en enkät besvarats av en större grupp pedagoger. Jag genomförde fokusgruppsdiskussioner på två skolor och diskussionerna utgick från mina frågeställningar. Diskussionerna sammanfattades och pedagogernas reflektioner och tankar blev underlaget för en enkät, som besvarades av pedagoger på de fyra skolorna, för att få en djupare bild av om deras tankar och erfarenheter kan anses allmängiltiga också för den större gruppen pedagoger.Resultat med analysResultatet visar att pedagoger ofta identifierar läs- och skrivsvårigheter tidigt genom det talade språket i samtal, lekar och undervisningssituationer. Kartläggning och screening blir en bekräftelse på deras bedömning men också en kontroll av om deras bedömning stämmer. Tidiga insatser, för att eleverna inte ska hinna får sämre självförtroende och motivation, framför allt i form av språkträning ses som viktiga men också tidigt specialpedagogiskt stöd och föräldrastöd. Organisatoriska förutsättningar, t.ex. under vilka årskurser de olika pedagoggrupperna följer eleverna, påverkar arbetet med språk-, läs- och skrivutveckling.KunskapsbidragStudien påvisar vikten av att använda många olika sätt för att upptäcka och åtgärda läs- och skrivsvårigheter tidigt. Pedagogernas har erfarenhet av att arbete med språklig och fonologisk träning ger goda resultat och de prioriterar detta arbete. I diskussionerna framkommer organisatoriska svårigheter som gör det svårare att bygga på den språkliga och fonologiska träning som genomförts i förskoleklass.Specialpedagogiska implikationerSpecialpedagogiska insatser behöver sättas in tidigt för att eleverna ska behålla sin motivation och självkänsla. Ett nära samarbete mellan speciallärare/specialpedagoger och skolans övriga pedagoger är viktigt för att elever i läs- och skrivsvårigheter ska få rätt stöd tidigt. / Reading and writing difficulties in school – detection and early interventionsThis study is examining how teachers detect reading and writing difficulties at an early stage in school. It also examines what these teachers consider to be important interventions to help pupils in reading and writing difficulties.Teachers in two schools have been interviewed in group, and a larger group of teachers in four schools has answered a survey.The result shows that teachers often detect early reading and writing difficulties through the pupil’s spoken language. Phonological training, special education support and parental support are considered to be important.The study demonstrates the importance of using many different ways to detect and correct reading and writing difficulties in the early school years.
|
28 |
Classification of Financial Transactions using Lightweight Memory Networks / Klassificering av finansiella transaktioner med hjälp av lätta minnesnätverkCui, Zhexin January 2022 (has links)
Various forms of fraud have substantially impacted our lives and caused considerable losses to some people. To reduce these losses, many researchers have devoted themselves to the study of fraud detection. After the development of fraud detection from expert-driven to data-driven systems, the scalability and accuracy of fraud detection have been improved considerably. However, most existing fraud detection methods focus on the feature extraction and classification of a certain transaction, ignoring the temporal and spatial long-term information from accounts. In this work, we propose to address these limitations by employing a lightweight memory network (LiMNet), which is a deep neural network that captures causal relations between temporal interactions. We evaluate our approach on two data sets, the Ether-Fraud dataset, and the Elliptic dataset. The former is a brand new dataset collected from Etherscan with data mining, and the latter is published by the homonymous company. As a set of raw collected data never used before, the Ether-Fraud dataset had some issues, such as huge variation among values and incomplete information. Therefore we have processed Ether-Fraud with data supplementation and normalization, which has solved these problems. A series of experiments were designed based on our analysis of the model and helped us to find the best hyper-parameter setting. Then, we compared the performance of the model with other baselines, and the results showed that Lightweight Memory Network (LiMNet) outperformed traditional algorithms on the Ether-Fraud dataset but was not good as the graph-based method on the Elliptic dataset. Finally, we summarized the experience of applying the model to fraud detection, the strengths and weaknesses of the model, and future directions for improvement. / Olika former av bedrägerier har haft en betydande inverkan på våra liv och har orsakat stora förluster för vissa människor. För att minska dessa förluster har många forskare ägnat sig åt att studera upptäckt av bedrägerier. Efter utvecklingen av bedrägeriutredningen från expertdrivna till datadrivna system har skalbarheten och noggrannheten förbättrats avsevärt. De flesta av de befintliga metoderna för upptäckt av bedrägerier fokuserar dock på utvinning av funktioner och klassificering av en viss transaktion och ignorerar den temporala och spatiala långsiktiga informationen från konton. I det här arbetet föreslår vi att vi tar itu med dessa begränsningar genom att använda ett lättviktigt minnesnätverk (LiMNet), som är ett djupt neuralt nätverk som fångar kausala relationer mellan temporala interaktioner. Vi utvärderar vårt tillvägagångssätt på två datamängder, datamängden Ether-Fraud och Elliptic-datamängden. Det förstnämnda är ett helt nytt dataset som samlats in från Etherscan med hjälp av datautvinning, och det sistnämnda är publicerat av det homonyma företaget. Eftersom det rörde sig om råa insamlade data som aldrig använts tidigare hade Ether-Fraud-datasetet vissa problem, t.ex. en stor variation mellan värdena och ofullständig information. Därför har vi bearbetat Ether-Fraud med datatillägg och normalisering, vilket har löst dessa problem. En serie experiment utformades utifrån vår analys av modellen och hjälpte oss att hitta den bästa inställningen av hyperparametrar. Sedan jämförde vi modellens prestanda med andra baslinjer, resultaten visade att LiMNet överträffade traditionella algoritmer på datasetet Ether-Fraud men var inte lika bra som den grafbaserade metoden på datasetet Elliptic. Slutligen sammanfattade vi erfarenheterna av att tillämpa modellen på bedrägeridetektion, modellens styrkor och svagheter samt framtida riktningar för förbättringar.
|
29 |
Towards Causal Discovery on EHR data : Evaluation of current Causal Discovery methods on the MIMIC-IV data set / Mot Orsaksupptäckt på Elektroniska Patientjournaler : Utvärdering av befintliga metoder för orsaksupptäckt på MIMIC-IV databasOlausson, Pontus January 2022 (has links)
Causal discovery is the problem of learning causal relationships between variables from a set of data. One interesting area of use for causal discovery is the health care domain, where application could help facilitate a better understanding of disease and treatment mechanisms. The health care domain has recently undergone a major digitization, making available a large amount of data for use in learning algorithms, available in formats such as medical images or electronic health records. This thesis aims to explore the application of causal discovery on electronic health record data. We provide an overview of the field of causal discovery and identify 3 contemporary methods for causal discovery on time-series data which we apply on a preprocessed version of the MIMIC-IV data set. Each causal discovery method is run on time-series comprising of electronic health record data related to hospital stays for patients with sepsis. We provide an empiric report of the overlap between the learned graphs from different hospital stays as a heuristic evaluation measure. We find that it is possible to identify common themes in the learned graphs between different causal discovery methods, indicating potential practical value of causal discovery on electronic health record data. We also identify important considerations for future application and evaluation, such as incorporating extensive domain knowledge, and provide suggestions for future work. / Kausal upptäckt är problemet med att lära sig orsakssamband mellan variabler från en uppsättning data. Ett intressant användningsområde för kausal upptäckt är hälso- och sjukvårdsdomänen, där tillämpning kan bidra till en bättre förståelse av sjukdomar och behandlingsmekanismer. Sjukvårdsdomänen har nyligen genomgått en stor digitalisering vilket gör en stor mängd data tillgänglig för användning i inlärningsalgoritmer, tillgänglig i format som medicinska bilder eller elektroniska patientjournaler. Denna avhandling syftar till att utforska tillämpningen av kausal upptäckt på elektroniska patientjournaler. Vi ger en översikt över området för kausal upptäckt och identifierar 3 samtida metoder för kausal upptäckt på tidsseriedata som vi tillämpar på en förbearbetad version av MIMIC-IV-datauppsättningen. Varje identifierad metod för kausal upptäckt körs på tidsserier som består av elektroniska patientjournaler relaterade till sjukhusvistelser för patienter med sepsis. Vi tillhandahåller en empirisk rapport över överlappningen mellan de inlärda graferna från olika sjukhusvistelser som ett heuristiskt utvärderingsmått. Vi finner att det är möjligt att identifiera gemensamma teman i de inlärda graferna mellan olika kausala upptäcktsmetoder, vilket indikerar potentiellt praktiskt värde av kausal upptäckt på elektroniska patientjournaler. Vi identifierar också viktiga överväganden för framtida tillämpning och utvärdering, såsom att integrera omfattande domänkunskap, och ger förslag för framtida arbete.
|
30 |
A command-and-control malware design using cloud covert channels : Revealing elusive covert channels with Microsoft Teams / En kommando och kontroll av skadlig programvara som använder en hemlig molnkana : Avslöjar svårfångade hemliga kanaler med Microsoft TeamBertocchi, Massimo January 2023 (has links)
With the rise of remote working, business communication platforms such as Microsoft Teams have become indispensable tools deeply ingrained in the workflow of every employee. However, their increasing importance have made the identification and analysis of covert channels a critical concern for both individuals and organizations. In fact, covert channels can be utilized to facilitate unauthorized data transfers or enable malicious activities, thereby compromising confidentiality and system integrity. Unfortunately, traditional detection methods for covert channels may face challenges in detecting covert channels in such cloud-based platforms, as the complexities introduced may not be adequately addressed. Despite the importance of the issue, a comprehensive analysis of covert channels in business communication platforms has been lacking. In fact, to the best of the our knowledge, this Master’s thesis represents the first endeavor in identifying and analysing covert channels within Microsoft Teams. To address this problem, an in-depth literature review was conducted to identify existing research and techniques related to covert channels, their detection and their countermeasures. A thorough analysis of Microsoft Teams was then carried out and a threat scenario was selected. Through extensive experimentation and analysis, three covert channels were then identified, exploited and compared based on bandwidth, robustness and efficiency. This thesis sheds light on the diversity of covert channels in Microsoft Teams, providing valuable insights on their functioning and characteristics. The insights gained from this work pave the way for future research on effective detection systems for covert channels in cloud-based environments, fostering a proactive approach towards securing digital business communication. / Med ökningen av distansarbete har företagskommunikationsplattformar som Microsoft Teams blivit oumbärliga verktyg som är djupt rotade i arbetsflödet för varje anställd. Deras ökande betydelse har dock gjort identifiering och analys av dolda kanaler till ett kritiskt problem för både individer och organisationer. I själva verket kan dolda kanaler användas för att underlätta obehöriga dataöverföringar eller möjliggöra skadliga aktiviteter, vilket äventyrar sekretess och systemintegritet. Tyvärr kan traditionella detekteringsmetoder för dolda kanaler möta utmaningar när det gäller att upptäcka dolda kanaler i sådana molnbaserade plattformar, eftersom komplexiteten som introduceras kanske inte hanteras på ett adekvat sätt. Trots frågans betydelse har det saknats en omfattande analys av dolda kanaler i plattformar för affärskommunikation. Såvitt vi vet är denna masteruppsats det första försöket att identifiera och analysera dolda kanaler inom Microsoft Teams. För att ta itu med detta problem genomfördes en djupgående litteraturgenomgång för att identifiera befintlig forskning och tekniker relaterade till dolda kanaler, deras upptäckt och deras motåtgärder. Därefter gjordes en grundlig analys av Microsoft Teams och ett hotscenario valdes ut. Genom omfattande experiment och analys identifierades, utnyttjades och jämfördes sedan tre dolda kanaler baserat på bandbredd, robusthet och effektivitet. Denna avhandling belyser mångfalden av dolda kanaler i Microsoft Teams och ger värdefulla insikter om deras funktion och egenskaper. Insikterna från detta arbete banar väg för framtida forskning om effektiva detekteringssystem för hemliga kanaler i molnbaserade miljöer, vilket främjar en proaktiv strategi för att säkra digital affärskommunikation.
|
Page generated in 0.0235 seconds