Return to search

Ανάπτυξη συστήματος για την ανίχνευση επιθέσεων σε IP δίκτυα με χρήση αναγνώρισης ανώμαλης συμπεριφοράς

Σε αυτή τη μεταπτυχιακή εργασία γίνεται ανάπτυξη ενός κατανεμημένου συστήματος ανίχνευσης δικτυακών επιθέσεων με χρήση αναγνώρισης ανώμαλης συμπεριφοράς. Προτείνονται δύο διαφορετικές προσεγγίσεις που έχουν αναπτυχθεί στην ίδια πλατφόρμα. Αρχικά (Κεφ. 1) γίνεται μια παρουσίαση του επιπέδου ασφάλειας στο διαδίκτυο σήμερα, καθώς και κάποιων γενικών αρχών ασφαλείας και των μοντέλων που θα χρησιμοποιήσουμε στο υπόλοιπο της εργασίας. Στο συνέχεια (Κεφ. 2) προχωρούμε στην ανάλυση της μεθοδολογία μιας δικτυακής επίθεσης ενώ στο επόμενο κεφάλαιο (Κεφ. 3) παρατίθενται ενδεικτικοί τρόποι προστασίας από τέτοιου είδους επιθέσεις. Το τέταρτο Κεφάλαιο αναπτύσσεται η πλατφόρμα πάνω στην οποία έχουν αναπτυχθεί οι δύο προτάσεις. Η εμπειρική προσέγγιση αναλύεται στο Κεφάλαιο 5 και στο Κεφάλαιο 6 γίνεται η παρουσίαση της προσέγγισης με μαθηματικό μοντέλο. Η συμβολή και η ιδιαιτερότητα του προτεινόμενου συστήματος έγκειται στο γεγονός ότι γίνεται ανίχνευση επιθέσεων χωρίς χρήση γνωστών pattern επιθέσεων με ανταγωνιστικά ποσοστά false positive και false negative. / In this Master Thesis we develop a distributed intrusion detection system using recognition of abnormal behaviour. Two different approaches are proposed, both developed on the same platform. First of all (Chap. 1) we present the current security status of the Internet along with some general security principles and models which will be used in the rest of our work. Then (Chap. 2) we present in details a hacker’s attack methodology, while in the next chapter (Chap. 3) several representative security solutions against such attacks are proposed. In the fourth Chapter the platform that was used for both approaches is discussed. The empirical approach is analysed in Chapter 5 and in Chapter 6 we present the approach that uses a mathematical model. Our contribution lies in the fact of detecting network attacks without using known attack patterns with competitive false positive and false negative ratios.

Identiferoai:union.ndltd.org:upatras.gr/oai:nemertes:10889/768
Date09 June 2008
CreatorsΒαλεοντής, Ευτύχιος
ContributorsΣπυράκης, Παύλος, Valeontis, Eftichios, Κακλαμάνης, Χρήστος, Γαροφαλάκης, Ιωάννης, Σπυράκης, Παύλος
Source SetsUniversity of Patras
Languagegr
Detected LanguageGreek
TypeThesis
Rights0
RelationΗ ΒΥΠ διαθέτει αντίτυπο της διατριβής σε έντυπη μορφή στο βιβλιοστάσιο διδακτορικών διατριβών που βρίσκεται στο ισόγειο του κτιρίου της.

Page generated in 0.0023 seconds