Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Lima, Michele Nogueira | - |
Autor(es): dc.contributor | Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática | - |
Autor(es): dc.creator | Ferreira, Arthur Emilio Garcete | - |
Data de aceite: dc.date.accessioned | 2025-09-01T12:51:11Z | - |
Data de disponibilização: dc.date.available | 2025-09-01T12:51:11Z | - |
Data de envio: dc.date.issued | 2022-01-18 | - |
Data de envio: dc.date.issued | 2022-01-18 | - |
Data de envio: dc.date.issued | 2018 | - |
Fonte completa do material: dc.identifier | https://hdl.handle.net/1884/71516 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/1884/71516 | - |
Descrição: dc.description | Orientador: Profa. Dra. Michele Nogueira Lima | - |
Descrição: dc.description | Dissertação (mestrado) - Universidade Federal do Paraná, Setor de Ciências Exatas, Programa de Pós-Graduação em Informática. Defesa : Curitiba, 22/08/2018 | - |
Descrição: dc.description | Inclui referências: p. 51-54 | - |
Descrição: dc.description | Área de concentração: Ciência da Computação | - |
Descrição: dc.description | Resumo: A Internet disponibiliza serviços de rede tendo sido seu crescimento impulsionado pelo emprego de dispositivos com acesso a essa grande rede de computadores, como tablets, smartphones e outros. O principal serviço de rede oferecido pela Internet é a conectividade, isto é, ela permite que dispositivos com características distintas troquem dados. A troca de dados segue protocolos por aplicações finais, como de mensagem instantânea, correio eletrônico e navegadores. A falha na conectividade gerada por ataques a esses protocolos causa um impacto negativo em diferentes setores da sociedade, como financeiro e até mesmo político. Dentre os diversos ataques existentes na Internet, os ataques distribuídos de negação de serviço (do inglês, Distributed Denial of Service - DDoS) têm se mostrado um dos mais desafiadores, tendo como objetivo comprometer o acesso a serviços oferecidos na Internet. Nesse ataque, diversos dispositivos são infectados (bots) e coordenados em rede (botnet) para executar ações maliciosas, tais como gerar uma sobrecarga contra as redes e servidores esgotando seus recursos e indisponibilizado seus serviços. Vários trabalhos na literatura abordam a detecção de botnets. A maioria deles detecta as botnets através do uso de aprendizado de máquina, onde classificadores treinados com o comportamento considerado normal da rede detectam alguma anomalia. O treinamento desses classificadores assume um estado pré-determinado da rede defendida e seus dispositivos. Isto torna essas abordagens inviáveis dependendo do tamanho e do comportamento geral dos dispositivos da rede, como a entrada e a saída constante de dispositivos. Outras abordagens utilizam o cálculo de entropia ou mesmo o cálculo do coeficiente de correlação de Pearson para diferenciar um ataque DDoS de um aumento repentino no tráfego da rede. Este trabalho estuda a eficácia do uso do processo causal em grafos (do inglês, Causal Graph Process - CGP) na detecção e identificação de botnets. O CGP é fundado em autorregressão aplicada sobre séries temporais, contendo observações de dados gerados por dispositivos durante um período para estimar a estrutura de relacionamento entre eles. As estruturas de relacionamento entre os dispositivos estimadas pelo CGP auxiliam na identificação de uma botnet sem a necessidade de conhecimento prévio da estrutura da rede. O CGP é aplicado em quatro bases de dados diferentes referentes a cenários de ataques DDoS distintos. Os resultados mostram que o CGP identifica as botnets em um curto período após o início do ataque, o que possibilita a identificação e a tomada de contramedidas de forma online, isto é, de forma que o CGP possa ser aplicado continuamente na rede para a identificação dos bots. Os trabalhos futuros terão foco na otimização do algoritmo para a identificação de botnets. Palavras-chave: Processamento de Sinais, Segurança de Redes, Botnet, Ataque de Negação de Serviço Distribuído. | - |
Descrição: dc.description | Abstract: The Internet provides network services and its growth has been supported by the increasing popularization of mobile devices, such as tablets, smartphones, and others, having access to the wide computer network. The main network service provided by the Internet is connectivity. This allows heterogeneous devices to exchange data through protocols. The protocols allow end-to-end applications, such as instant messaging, e-mail and browsing, to exchange data. Thus, connectivity failures caused by an attack against these protocols generate great impact in many society sectors, such as financial and political. Among the several existent threats on the Internet, one of the most challenging is the Distributed Denial of Service (DDoS) attack. Its goal is to compromise access to services provided on the Internet. In this attack, the attacker uses several infected hosts (bots) coordinated in a network (botnet) to perform malicious activities, such as coordinating an overload against networks and servers, running out its resources and making it unavailable. There are several approaches in the literature to detect botnets. Most of the approaches detect botnet activity by Machine Learning methods, in which a classifier is trained with the normal network behavior to detect anomalies. The training of these classifiers lies in the main assumption that the network behavior is always the same. Thus, these approaches are not feasible to defend a network depending on its size and its behavior, such as the constant network devices input and output. Other approaches use the entropy of the network behavior or even the Pearson correlation coefficient to discriminate a DDoS attack behavior from a flash-crowd event. This work investigates the use of Causal Graph Process in the detection and identification of botnets. CGP is based on an autoregression over temporal series containing observations generated by hosts to estimate the relationship structure between hosts. The relationship between hosts, estimated by the CGP, assists in botnet identification process. CGP does not require prior knowledge about the network. It is applied on four different datasets containing distinct DDoS attack scenarios. Results show that the CGP is able to assist in the botnet detection shortly after the attack starts, allowing online countermeasures to take part in the defense system. Future works will take place on enhancing CGP to identify botnets. Keywords: Signal Processing on Graphs, Computer Networks, Network Security, Botnet, Distributed Denial of Service | - |
Formato: dc.format | 1 arquivo (54 p.) : PDF. | - |
Formato: dc.format | application/pdf | - |
Formato: dc.format | application/pdf | - |
Palavras-chave: dc.subject | Processamento de sinais - Métodos estatísticos | - |
Palavras-chave: dc.subject | Ciência da Computação | - |
Palavras-chave: dc.subject | Redes de computadores - Medidas de segurança | - |
Título: dc.title | Um estudo sobre a identficação de botnets geradoras de DDoS pelo processo de grafos causais | - |
Aparece nas coleções: | Repositório Institucional - Rede Paraná Acervo |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: