Sistema de detecção de intrusão por anomalia no comportamento para redes AD-HOC

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorPuttini, Ricardo Staciarini-
Autor(es): dc.creatorSilveira, Fábio Miziara-
Data de aceite: dc.date.accessioned2024-07-22T12:55:01Z-
Data de disponibilização: dc.date.available2024-07-22T12:55:01Z-
Data de envio: dc.date.issued2009-12-12-
Data de envio: dc.date.issued2009-12-12-
Data de envio: dc.date.issued2007-02-
Data de envio: dc.date.issued2007-02-
Fonte completa do material: dc.identifierhttp://repositorio.unb.br/handle/10482/2672-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/814142-
Descrição: dc.descriptionDissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2007.-
Descrição: dc.descriptionA segurança em Manet possui muitas questões em aberto. Devido a suas características, este tipo da rede necessita a proteção preventiva e corretiva. Neste trabalho, nós focamos na proteção corretiva propondo um modelo de IDS por anomalia para Manet. O projeto e o desenvolvimento do IDS consideram 3 estágios principais: construção do comportamento normal, detecção da anomalia e atualização do modelo considerado normal. Um modelo paramétrico de mistura é usado para modelar o comportamento a partir dos dados de referência. O algoritmo de detecção é baseado em critérios de classificação Bayesiana. As variáveis da MIB são usadas fornecer a informação necessária ao IDS. Experiências com ataques de DoS e Scanner que validam o modelo também são apresentadas. __________________________________________________________________________________________ ABSTRACT-
Descrição: dc.descriptionManet security has a lot of open issues. Due to its characteristics, this kind of network needs preventive and corrective protection. In this work, we focus on corrective protection proposing an anomaly IDS model for Manet. The design and development of the IDS are considered in our 3 main stages: normal behavior construction, anomaly detection and model update. A parametrical mixture model is used for behavior modeling from reference data. The associated Bayesian classification leads to the detection algorithm. MIB variables are used to provide IDS needed information. Experiments of DoS and scanner attacks validating the model are presented as well.-
Descrição: dc.descriptionFaculdade de Tecnologia (FT)-
Descrição: dc.descriptionDepartamento de Engenharia Elétrica (FT ENE)-
Descrição: dc.descriptionPrograma de Pós-Graduação em Engenharia Elétrica-
Formato: dc.formatapplication/pdf-
Relação: dc.relation293/07-
Direitos: dc.rightsAcesso Aberto-
Palavras-chave: dc.subjectRedes de computação-
Palavras-chave: dc.subjectRedes de computação - protocolos-
Palavras-chave: dc.subjectEngenharia elétrica-
Título: dc.titleSistema de detecção de intrusão por anomalia no comportamento para redes AD-HOC-
Aparece nas coleções:Repositório Institucional – UNB

Não existem arquivos associados a este item.