
Atenção:
O eduCAPES é um repositório de objetos educacionais, não sendo responsável por materiais de terceiros submetidos na plataforma. O usuário assume ampla e total responsabilidade quanto à originalidade, à titularidade e ao conteúdo, citações de obras consultadas, referências e outros elementos que fazem parte do material que deseja submeter. Recomendamos que se reporte diretamente ao(s) autor(es), indicando qual parte do material foi considerada imprópria (cite página e parágrafo) e justificando sua denúncia.
Caso seja o autor original de algum material publicado indevidamente ou sem autorização, será necessário que se identifique informando nome completo, CPF e data de nascimento. Caso possua uma decisão judicial para retirada do material, solicitamos que informe o link de acesso ao documento, bem como quaisquer dados necessários ao acesso, no campo abaixo.
Todas as denúncias são sigilosas e sua identidade será preservada. Os campos nome e e-mail são de preenchimento opcional. Porém, ao deixar de informar seu e-mail, um possível retorno será inviabilizado e/ou sua denúncia poderá ser desconsiderada no caso de necessitar de informações complementares.
| Metadados | Descrição | Idioma |
|---|---|---|
| Autor(es): dc.contributor | Correia, Luiz Henrique Andrade | - |
| Autor(es): dc.contributor | Correia, Luiz Henrique Andrade | - |
| Autor(es): dc.contributor | Rosa, Renata Lopes | - |
| Autor(es): dc.contributor | Malheiros, Neumar Costa | - |
| Autor(es): dc.contributor | Silva, Fabricio Aguiar | - |
| Autor(es): dc.creator | Oliveira, Renan Villela | - |
| Data de aceite: dc.date.accessioned | 2026-02-09T12:04:50Z | - |
| Data de disponibilização: dc.date.available | 2026-02-09T12:04:50Z | - |
| Data de envio: dc.date.issued | 2023-06-06 | - |
| Data de envio: dc.date.issued | 2023-06-06 | - |
| Data de envio: dc.date.issued | 2023-06-05 | - |
| Data de envio: dc.date.issued | 2023-02-15 | - |
| Fonte completa do material: dc.identifier | https://repositorio.ufla.br/handle/1/56942 | - |
| Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/1153876 | - |
| Descrição: dc.description | The Software Defined Networking (SDN) paradigm is considered promising for the innovation of computer networking technologies. The SDN architecture separates the data plane from the control plane, where the controller has an overall view of the network. Network security is a subject under constant discussion, as new forms of attacks with different objectives appear daily. SDN is no different, many Distributed Denial of Service (DDoS) attacks are performed against the SDN control plane, therefore, protection measures must be developed to detect malicious activities on the network. While SDN networks provide strong control over traffic, they also offer new problems and challenges as, for example, a DDoS attack against a controller has the potential to let the entire network inoperable. In order to identify malicious traffic in SDN, in this work, the input flows were analyzed and classified to detect DDoS attacks through machine learning techniques. In order to identify crucial characteristics in the monitoring of a SDN, datasets were created from the capture of legitimate and malicious traffic (DDoS) in SDN. These datasets were used in the construction of machine learning models which, in turn, were used to classify flows as legitimate or malicious. The traffic classification experiments were divided into two scenarios, one with variable traffic during the experiment time and another with unchanging traffic for each iteration. The results showed that the Naïve Bayes algorithm was more assertive in identifying attacks than the other algorithms (Gradient Boosting, Decision Tree and Support Vector Machine). To evaluate the results, the metrics accuracy, precision, recall and F-score were used. | - |
| Descrição: dc.description | O paradigma de Software Defined Networking (SDN) é considerado promissor para a inovação das tecnologias de redes de computadores. A arquitetura SDN separa o plano de dados do plano de controle, onde o controlador tem uma visão geral da rede. Segurança em redes é um assunto em constante discussão, pois diariamente surgem novas formas de ataques com objetivos diversos. Em SDN não é diferente, muitos ataques de Distributed Denial of Service (DDoS) são realizados ao plano de controle de SDN, portanto, medidas de proteção devem ser desenvolvidas para detectar atividades maliciosas na rede. Apesar das redes SDN fornecerem forte controle sobre o tráfego, também oferecem novos problemas e desafios, pois, por exemplo, um ataque de DDoS a um controlador tem potencial para deixar toda a rede inoperante. Para identificar tráfego malicioso em SDN, neste trabalho, foram analisados e classificados os fluxos de entrada para detectar ataques de DDoS através de técnicas de aprendizado de máquina. Para identificar características cruciais no monitoramento de uma SDN, foram criados datasets a partir da captura de tráfego legítimo e malicioso (DDoS) em SDN. Estes datasets foram utilizados na construção de modelos de aprendizado de máquina que, por sua vez, foram usados para classificar os fluxos em legítimos ou maliciosos. Os experimentos de classificação de tráfego foram divididos em dois cenários, um com tráfego variável durante o tempo do experimento e outro com tráfego imutável para cada iteração. Os resultados obtidos mostraram que o algoritmo Naïve Bayes foi mais assertivo na identificação dos ataques que os demais algoritmos (Gradient Boosting, Decision Tree e Support Vector Machine). Para avaliar os resultados, foram utilizadas as métricas accuracy, precision, recall e F-score. | - |
| Formato: dc.format | application/pdf | - |
| Idioma: dc.language | pt_BR | - |
| Publicador: dc.publisher | Universidade Federal de Lavras | - |
| Publicador: dc.publisher | Programa de Pós-graduação em Ciência da Computação | - |
| Publicador: dc.publisher | UFLA | - |
| Publicador: dc.publisher | brasil | - |
| Publicador: dc.publisher | Departamento de Ciência da Computação | - |
| Direitos: dc.rights | Attribution 4.0 International | - |
| Direitos: dc.rights | Attribution 4.0 International | - |
| Direitos: dc.rights | acesso aberto | - |
| Direitos: dc.rights | http://creativecommons.org/licenses/by/4.0/ | - |
| Direitos: dc.rights | http://creativecommons.org/licenses/by/4.0/ | - |
| Palavras-chave: dc.subject | SDN | - |
| Palavras-chave: dc.subject | Segurança da informação | - |
| Palavras-chave: dc.subject | Controlador | - |
| Palavras-chave: dc.subject | DDoS | - |
| Palavras-chave: dc.subject | Aprendizado de máquina | - |
| Palavras-chave: dc.subject | Software Defined Networking (SDN) | - |
| Palavras-chave: dc.subject | Information security | - |
| Palavras-chave: dc.subject | Controller | - |
| Palavras-chave: dc.subject | Distributed Denial of Service (DDoS) | - |
| Palavras-chave: dc.subject | Machine learning | - |
| Palavras-chave: dc.subject | Sistemas de Computação | - |
| Título: dc.title | Detecção de ataques de DDoS ao plano de controle de sdn utilizando aprendizado de máquina | - |
| Título: dc.title | Detection of DDoS attacks on sdn control plane using machine learning | - |
| Tipo de arquivo: dc.type | dissertação | - |
| Aparece nas coleções: | Repositório Institucional da Universidade Federal de Lavras (RIUFLA) | |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: