Return to search

Proposta de identificação de ataques ao serviço SSH usando padrões no consumo de corrente em plataformas embarcadas

Coordenação de Aperfeiçoamento de Pessoal de Nível Superior - CAPES / This paper presents the obtaining of electric power consumption curves, from the
responses generated by an embedded low-cost Raspberry Pi 2 Model B system running the
Linux operating system Raspbian working as a remote access server SSH, which is assessed
through different types of access and brute force attacks dictionaries through specialized tools
Medusa and Hydra, as well as the tool Metasploit unspecialized. The energy behavior is
interpreted by a current consumption measurement system developed by low embedded
platform cost Arduino Uno that runs a current sensor based on ACS721ELC-5A Hall effect
chip, which has the ability to collect the variations generated by the platform test in response
to events produced by the proposed test scenarios, the data is processed by the framework
Matlab that collects, parses and normalizes using the Welch method, the current signal which
is interpreted by Arduino Uno subsequently presents a standard curve It features a particular
event based on scenarios of evidence. The results show the different curves standard patterns,
and contextualized on the types of scenarios evaluated subsequently presents a theoretical
mathematical model of the proposed power consumption, as well as rules or signatures
proposed to identify an attack using the detection method of standards used IDS Snort. These
current curves facilitate understanding and obtaining a pattern of current consumption for
each access and attack the embedded platform. / Este trabalho apresenta a obtenção de curvas de consumo de corrente elétrica, a partir
das respostas geradas por um sistema embarcado de baixo custo Raspberry Pi 2 Model
B executando o sistema operacional Linux Raspbian trabalhando como um servidor de acesso
remoto SSH, que é avaliado através de diferentes tipos de acessos e ataques de força bruta
com dicionários através das ferramentas especializadas Medusa e Hydra, como também a
ferramenta não especializada Metasploit. O comportamento energético é interpretado por um
sistema de medição de consumo de corrente desenvolvido pela plataforma embarcada de
baixo custo Arduino Uno que administra um sensor de corrente baseado no chip ACS721ELC-
5A de efeito Hall, que possui a capacidade de coletar as variações geradas pela plataforma de
teste em resposta aos eventos produzidos pelos cenários de provas propostos, os dados são
processados pelo Framework Matlab que coleta, analisa e normaliza por meio do método
de Welch o sinal de corrente que é interpretado pelo Arduino Uno, posteriormente apresentase
uma curva padrão que caracteriza um determinado evento baseado nos cenários de provas.
Os resultados apresentam as diferentes curvas padrões normalizadas, e contextualizadas nos
tipos de cenários avaliados, seguidamente apresenta-se um modelo matemático teórico do
consumo de corrente proposto, como também as regras ou assinaturas propostas para
identificar um ataque através do método de detecção por padrões que utilizada o IDS Snort.
Essas curvas de corrente facilitam o entendimento e obtenção de um padrão de consumo de
corrente para cada acesso e ataque na plataforma embarcada.

Identiferoai:union.ndltd.org:IBICT/oai:ri.ufs.br:riufs/3379
Date22 November 2016
CreatorsGalvan, Victor Gabriel
ContributorsMoreno Ordonez, Edward David, Salgueiro, Ricardo José Paiva de Britto
PublisherUniversidade Federal de Sergipe, Pós-Graduação em Ciência da Computação, UFS, Brasil
Source SetsIBICT Brazilian ETDs
LanguagePortuguese
Detected LanguagePortuguese
Typeinfo:eu-repo/semantics/publishedVersion, info:eu-repo/semantics/masterThesis
Formatapplication/pdf
Sourcereponame:Repositório Institucional da UFS, instname:Universidade Federal de Sergipe, instacron:UFS
Rightsinfo:eu-repo/semantics/openAccess

Page generated in 0.0022 seconds