Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Fonseca, Mauro Sergio Pereira | - |
Autor(es): dc.contributor | http://orcid.org/0000-0003-1604-0915 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/6534637358360971 | - |
Autor(es): dc.contributor | Fonseca, Anelise Munaretto | - |
Autor(es): dc.contributor | https://orcid.org/0000-0002-0182-7128 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/4992303457891284 | - |
Autor(es): dc.contributor | Fonseca, Anelise Munaretto | - |
Autor(es): dc.contributor | https://orcid.org/0000-0002-0182-7128 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/4992303457891284 | - |
Autor(es): dc.contributor | Maziero, Carlos Alberto | - |
Autor(es): dc.contributor | https://orcid.org/0000-0003-2592-3664 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/5659788852261811 | - |
Autor(es): dc.contributor | Pigatto, Daniel Fernando | - |
Autor(es): dc.contributor | https://orcid.org/0000-0001-8528-7407 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/4624030380501998 | - |
Autor(es): dc.contributor | Nacamura Júnior, Luiz | - |
Autor(es): dc.contributor | https://orcid.org/0000-0003-2847-5369 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/7319201804384288 | - |
Autor(es): dc.contributor | Lima, Michele Nogueira | - |
Autor(es): dc.contributor | https://orcid.org/0000-0001-5427-2384 | - |
Autor(es): dc.contributor | http://lattes.cnpq.br/7862253799240671 | - |
Autor(es): dc.creator | Schuartz, Fábio César | - |
Data de aceite: dc.date.accessioned | 2025-08-29T11:57:33Z | - |
Data de disponibilização: dc.date.available | 2025-08-29T11:57:33Z | - |
Data de envio: dc.date.issued | 2023-09-04 | - |
Data de envio: dc.date.issued | 2023-09-04 | - |
Data de envio: dc.date.issued | 2023-05-26 | - |
Fonte completa do material: dc.identifier | http://repositorio.utfpr.edu.br/jspui/handle/1/32287 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/1086403 | - |
Descrição: dc.description | With the enormous expansion of computer networks, the need to protect data and information that travels over the web has increased. The growth in volume, speed, and variety of data requires an intrusion detection system that is more robust, accurate, and capable of analyzing a huge amount of data. This work proposes the creation of an intrusion detection system using a distributed architecture. The system uses three layers of classification of sample streams, collected from the network, where each classification layer can be composed of one or more classifiers, working in parallel. Classifiers are trained with different machine-learning methods. Each layer can select the main characteristics to be used to classify the samples, and a final classification unit, the Decider, uses the voting method to determine the final classification result. The architecture uses stream classifiers, but it is possible to use traditional classifiers. The results obtained by the proposed architecture, using two databases for validation of the proposed system – NSL-KDD and CICIDS2017, show gains in accuracy of up to 18.52% and 3.55%, using the NSL-KDD and CICIDS2017 databases, respectively. Reductions in classification time of up to 35.51% and 94.90%, respectively, were obtained. A negative factor generated by the proposed work is the increase in the memory requirement, due to the use of several classifiers simultaneously, instead of just one classifier, normally used. This increase in RAM/Hour was up to 351.42% and 1016.52% for the NSL-KDD and CICIDS2017 bases, respectively. | - |
Descrição: dc.description | Com a enorme expansão das redes de computadores, aumentou a necessidade de proteger os dados e informações que trafegam pela rede. O crescimento em volume, velocidade e variedade dos dados exige um sistema de detecção de intrusão mais robusto, preciso e capaz de analisar uma quantidade gigantesca de dados. Este trabalho propõe a criação de um sistema de detecção de intrusão utilizando uma arquitetura distribuída. O sistema utiliza três camadas de classificação de fluxo de amostras, coletadas a partir da rede, onde cada camada de classificação pode ser composta de um ou mais classificadores, trabalhando em paralelo. Os classificadores são treinados com diferentes métodos de aprendizagem de máquina. Cada camada pode selecionar as principais características a serem utilizadas para classificar as amostras, e uma unidade classificadora final, o Decisor, utiliza o método de votação para determinar o resultado final da classificação. A arquitetura utiliza classificadores em fluxo, porém é possível utilizar classificadores tradicionais. Os resultados obtidos pela arquitetura apresentada, utilizando duas bases de dados para validação do sistema proposto – NSL-KDD e CICIDS2017, mostram ganhos na acurácia de até 18,52% e 3,55%, utilizando as bases NSL-KDD e CICIDS2017, respectivamente. Obteve-se reduções no tempo de classificação de até 35,51% e 94,90%, respectivamente. Um fator negativo gerado pelo trabalho proposto é o aumento no requisito de memória, devido ao uso de diversos classificadores simultaneamente, ao invés de apenas um classificador, utilizado normalmente. Esse aumento na RAM/Hora foi de até 351,42% e 1.016,52% para as bases NSL-KDD e CICIDS2017, respectivamente. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | Universidade Tecnológica Federal do Paraná | - |
Publicador: dc.publisher | Curitiba | - |
Publicador: dc.publisher | Brasil | - |
Publicador: dc.publisher | Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial | - |
Publicador: dc.publisher | UTFPR | - |
Direitos: dc.rights | openAccess | - |
Direitos: dc.rights | http://creativecommons.org/licenses/by/4.0/ | - |
Palavras-chave: dc.subject | Sistemas de detecção de intrusão (segurança informática) | - |
Palavras-chave: dc.subject | Aprendizado do computador | - |
Palavras-chave: dc.subject | Redes de computadores - Medidas de segurança | - |
Palavras-chave: dc.subject | Mineração de dados (Computação) | - |
Palavras-chave: dc.subject | Big data | - |
Palavras-chave: dc.subject | Intrusion detection systems (Computer security) | - |
Palavras-chave: dc.subject | Machine learning | - |
Palavras-chave: dc.subject | Computer networks - Security measures | - |
Palavras-chave: dc.subject | Data mining | - |
Palavras-chave: dc.subject | CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA | - |
Palavras-chave: dc.subject | Engenharia Elétrica | - |
Título: dc.title | Uma proposta para detecção distribuída de intrusões utilizando mineração em fluxos de ambientes big data | - |
Título: dc.title | A proposal for distributed intrusion detection using stream mining in big data environments | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositorio Institucional da UTFPR - RIUT |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: