Return to search

Sistema de detecção de intrusão por anomalia no comportamento para redes AD-HOC

Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2007. / Submitted by Priscilla Brito Oliveira (priscilla.b.oliveira@gmail.com) on 2009-12-11T13:44:45Z
No. of bitstreams: 1
2007_FabioMiziaraSilveira.pdf: 554590 bytes, checksum: ea244dd0c9edfe7825b9c10e24b7fd66 (MD5) / Approved for entry into archive by Daniel Ribeiro(daniel@bce.unb.br) on 2009-12-12T01:00:53Z (GMT) No. of bitstreams: 1
2007_FabioMiziaraSilveira.pdf: 554590 bytes, checksum: ea244dd0c9edfe7825b9c10e24b7fd66 (MD5) / Made available in DSpace on 2009-12-12T01:00:53Z (GMT). No. of bitstreams: 1
2007_FabioMiziaraSilveira.pdf: 554590 bytes, checksum: ea244dd0c9edfe7825b9c10e24b7fd66 (MD5)
Previous issue date: 2007-02 / A segurança em Manet possui muitas questões em aberto. Devido a suas características, este tipo da rede necessita a proteção preventiva e corretiva. Neste trabalho, nós focamos na proteção corretiva propondo um modelo de IDS por anomalia para Manet. O projeto e o desenvolvimento do IDS consideram 3 estágios principais: construção do comportamento normal, detecção da anomalia e atualização do modelo considerado normal. Um modelo paramétrico de mistura é usado para modelar o comportamento a partir dos dados de referência. O algoritmo de detecção é baseado em critérios de classificação Bayesiana. As variáveis da MIB são usadas fornecer a informação necessária ao IDS. Experiências com ataques de DoS e Scanner que validam o modelo também são apresentadas. __________________________________________________________________________________________ ABSTRACT / Manet security has a lot of open issues. Due to its characteristics, this kind of network needs preventive and corrective protection. In this work, we focus on corrective protection proposing an anomaly IDS model for Manet. The design and development of the IDS are considered in our 3 main stages: normal behavior construction, anomaly detection and model update. A parametrical mixture model is used for behavior modeling from reference data. The associated Bayesian classification leads to the detection algorithm. MIB variables are used to provide IDS needed information. Experiments of DoS and scanner attacks validating the model are presented as well.

Identiferoai:union.ndltd.org:IBICT/oai:repositorio.unb.br:10482/2672
Date02 1900
CreatorsSilveira, Fábio Miziara
ContributorsPuttini, Ricardo Staciarini
Source SetsIBICT Brazilian ETDs
LanguagePortuguese
Detected LanguagePortuguese
Typeinfo:eu-repo/semantics/publishedVersion, info:eu-repo/semantics/masterThesis
Sourcereponame:Repositório Institucional da UnB, instname:Universidade de Brasília, instacron:UNB
Rightsinfo:eu-repo/semantics/openAccess
Relation293/07

Page generated in 0.0017 seconds