Sistema de detecção de anomalias para redes SDN utilizando deep learning e teoria de jogos

dataload.collectionmapped01 - Doutorado - Engenharia Elétricapt_BR
dataload.filenamenourau8083.pdfpt_BR
dataload.handlemapped123456789/205pt_BR
dataload.idpergamum8089pt_BR
dataload.idvirtuanourauvtls000231758pt_BR
dataload.idvirtuapergamumvtls000231758pt_BR
dataload.idvirtuapergamum.sameurlnourauSIMpt_BR
dataload.linknourauhttp://www.bibliotecadigital.uel.br/document/?code=vtls000231758pt_BR
dataload.linknourau.regularSIMpt_BR
dataload.linknourau.retificadohttp://www.bibliotecadigital.uel.br/document/?code=vtls000231758pt_BR
dataload.linknourau.size64.00pt_BR
dc.contributor.advisorProença Junior, Mário Lemes [Orientador]pt_BR
dc.contributor.authorAssis, Marcos Vinicius Oliveira dept_BR
dc.contributor.bancaManhas Junior, Elieser Botelhopt_BR
dc.contributor.bancaLima, José Valdeni dept_BR
dc.contributor.bancaAmaral, Alexandre de Aguiarpt_BR
dc.contributor.bancaMarinello Filho, José Carlospt_BR
dc.coverage.spatialLondrinapt_BR
dc.date.accessioned2024-05-01T11:39:35Z
dc.date.available2024-05-01T11:39:35Z
dc.date.created2020.00pt_BR
dc.date.defesa18.08.2020pt_BR
dc.description.abstractResumo: O tráfego de redes de computadores tem aumentado consideravelmente nos últimos anos devido às constantes inovações em tecnologias de comunicação Além disso, dispositivos conectados que rodam soluções programadas, baseados em novos paradigmas, tal como Internet das Coisas (IoT, do inglês Internet of Things), incorporam características específicas a este tráfego devido à heterogeneidade dos requisitos de cada aplicação Assim, o gerenciamento e segurança de toda essa complexa infraestrutura, principalmente das redes de computadores, é essencial Um emergente modelo de arquitetura de redes, conhecido como Redes Definidas por Software (SDN, do inglês Software Defined Networking), objetiva facilitar este processo através da centralização de todos os dispositivos de rede em um único controlador central, o qual pode ser gerenciado inteiramente via software Entretanto, essa centralização pode trazer problemas pois, se o controlador SDN for atacado, o funcionamento de toda a rede pode ser prejudicado Dessa forma, são necessários mecanismos que garantam a segurança deste controlador contra ataques ou anomalias que possam acometer seu funcionamento, tais como ataques distribuídos de negação de serviço (DDoS, do inglês Distributed Denial of Service) Esta tese tem como objetivo apresentar um sistema de detecção e mitigação de anomalias aplicado a ambientes SDN Para isso, diferentes técnicas de detecção de anomalias são testadas, como redes neurais do tipo perceptron com múltiplas camadas, um modelo de aprendizagem de máquina, além de Redes Neurais Convolucionais (CNN, do inglês Convolutional Neural Networks) e Gated Recurrent Units (GRU), abordagens de aprendizagem profunda Além disso, é proposta uma abordagem baseada em Teoria de Jogos que tem por finalidade otimizar a quantidade de pacotes descartados em uma política de mitigação Para mensurar a eficiência do sistema proposto, diferentes cenários de testes são aplicados Os resultados apontam que o sistema obtém boas taxas de detecção tanto em ataques do tipo DDoS quanto em diferentes ataques de intrusão Por fim, o sistema se demonstrou eficaz em trazer a rede de volta para seu estado normal por meio do processo de mitigaçãopt_BR
dc.description.abstractother1Abstract: The traffic of computer networks has been considerably increased in past years due to constant innovations in communication technologies Furthermore, connected devices that run programmed solutions based on new paradigms, such as the Internet of Things (IoT), incorporate specific characteristics to this traffic due to the heterogeneity of each application’s requirements Thus, the management and security of this complex infrastructure, especially of computer networks, is essential An emergent network architecture model, known as Software Defined Network (SDN), aims to ease this process by centralizing all network devices into a single central controller, which is entirely manageable by software However, this centralization may imply problems because, if the SDN controller is attacked, the whole network operation may be impaired Thus, mechanisms able to guarantee the security of this controller against attacks or anomalies that may prejudice its operation, such as Distributed Denial of Service (DDoS) attacks, are needed This thesis objectives to present a system for the detection and mitigation of anomalies applied to SDN environments To accomplish this objective, different anomaly detection techniques are tested, such as the Multi-Layered Perceptron neural network, a machine learning model, and Convolutional Neural Networks (CNN) and Gated Recurrent Units (GRU), deep learning approaches Furthermore, a method based on Game Theory is proposed to optimize the amount of dropped packets in mitigation policy Different test scenarios are applied to measure the efficiency of the proposed system The preliminary results point out that the system achieves reasonable detection rates in DDoS and various types of intrusion attacks Finally, the system proved to be effective in bringing the network back to its normal state through the mitigation processpt_BR
dc.description.notesTese (Doutorado em Engenharia Elétrica) - Universidade Estadual de Londrina, Centro de Tecnologia e Urbanismo, Programa de Pós-Graduação em Engenharia Elétricapt_BR
dc.identifier.urihttps://repositorio.uel.br/handle/123456789/8654
dc.languagepor
dc.relation.coursedegreeDoutoradopt_BR
dc.relation.coursenameEngenharia Elétricapt_BR
dc.relation.departamentCentro de Tecnologia e Urbanismopt_BR
dc.relation.ppgnamePrograma de Pós-Graduação em Engenharia Elétricapt_BR
dc.subjectEngenharia elétricapt_BR
dc.subjectTeoria dos jogospt_BR
dc.subjectAprendizado do computadorpt_BR
dc.subjectRede definida por software (Tecnologia de rede de computador)pt_BR
dc.subjectElectric engineeringpt_BR
dc.subjectGame theorypt_BR
dc.subjectMachine learningpt_BR
dc.subjectSoftware-defined networking (Computer network technology)pt_BR
dc.titleSistema de detecção de anomalias para redes SDN utilizando deep learning e teoria de jogospt_BR
dc.typeTesept_BR

Arquivos

Pacote Original
Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
8083.pdf
Tamanho:
12.63 MB
Formato:
Adobe Portable Document Format