Botnet detection in internet of things devices using One-class classification

dataload.collectionmapped02 - Mestrado - Ciência da Computaçãopt_BR
dataload.filenamenourau6668.pdfpt_BR
dataload.handlemapped123456789/50pt_BR
dataload.idpergamum166170pt_BR
dataload.idvirtuanourauvtls000226939pt_BR
dataload.idvirtuapergamumvtls000226939pt_BR
dataload.idvirtuapergamum.sameurlnourauSIMpt_BR
dataload.linknourauhttp://www.bibliotecadigital.uel.br/document/?code=vtls000226939pt_BR
dataload.linknourau.regularSIMpt_BR
dataload.linknourau.retificadohttp://www.bibliotecadigital.uel.br/document/?code=vtls000226939pt_BR
dataload.linknourau.size64.00pt_BR
dc.contributor.advisorZarpelão, Bruno Bogaz [Orientador]pt_BR
dc.contributor.authorBezerra, Vitor Hugopt_BR
dc.contributor.bancaBarbon Junior, Sylviopt_BR
dc.contributor.bancaManhas Junior, Elieser Botelhopt_BR
dc.contributor.bancaCarvalho, Luiz Fernandopt_BR
dc.coverage.spatialLondrinapt_BR
dc.date.accessioned2024-05-01T14:31:26Z
dc.date.available2024-05-01T14:31:26Z
dc.date.created2019.00pt_BR
dc.date.defesa28.03.2019pt_BR
dc.description.abstractResumo: Com a chegada de diferentes dispositivos de Internet das Coisas (Internet of Things –IoT), novas ameaças à segurança de redes surgem devido à baixa segurança desses dispositivos Botnets constituem uma ameaça que aproveita as vulnerabilidades dos dispositivosIoT para infectar vários deles e realizar ataques coordenados de larga escala Para apoiara solução desse problema, novos métodos de detecção de botnets em IoT são necessários Neste trabalho, é proposto um sistema host-based de detecção de intrusões, chamadoIoTDS (Internet of Things Detection System), para dispositivos IoT utilizando classificadores one-class Esses classificadores são um tipo particular de algoritmos de aprendizadode máquina (Machine Learning – ML) em que é modelado um único padrão para apontar se as instâncias pertencem a essa classe ou não Dessa forma, usando este tipo de algoritmo, é possível criar um modelo para detecção de intrusões com base apenas no comportamento legítimo do dispositivo Na abordagem proposta, foram testados quatro classificadores one-class, Elliptic Envelope, Isolation Forest, Local Outlier Factor e One class Support Vector Machine sobre dados de uso de CPU e de memória, temperatura de CPU e número de tarefas em execução coletados no dispositivo para detectar as botnets Para desenvolver e avaliar esse tipo de proposta, é necessário que se tenha à disposição conjuntos com dados sobre os comportamentos dos ataques, assim como os comportamentos legítimos dos dispositivos Esse tipo de conjunto de dados não é normalmente disponibilizado publicamente, pois pode acabar revelando dados sensíveis dos dispositivos monitorados Dessa forma, para testar a abordagem, foi construído um ambiente de testes para gerar um conjunto contendo dados de um dispositivo IoT que foi infectado por botnets em um ambiente controlado Esse conjunto de dados foi gerado a partir de três diferentes perfis de dispositivos de IoT e sete botnets de IoT Os resultados indicam que o sistema proposto utilizando um classificador one-class é eficiente na detecção de diferentes botnets e possui um baixo consumo de recursos O conjunto de dados desenvolvido será disponibilizado publicamente e poderá ser usado para apoiar o desenvolvimento de outras ferramentas de defesa para dispositivos IoTpt_BR
dc.description.abstractother1Abstract: With the increasing number of different Internet of Things (IoT) devices, new threats to network security emerge due to these devices’ low security Botnets are a widespread threat that takes advantage of IoT devices vulnerabilities to compromise multiple devices and carries out coordinated and large-scale attacks To tackle this, new methods addressing IoT botnets detection are required In this work, we propose a host-based detection system, named IoTDS (Internet of Things Detection System), based on one-class classifiers They are a particular kind of machine learning (ML) algorithm that models a single pattern for detecting true instances By using this type of ML algorithm, only the legitimate device behaviour is required to be modelled for further detection of deviations In the proposed approach, four one-class algorithms, Elliptic Envelope, Isolation Forest, Local Outlier Factor and One-class Support Vector Machine, were tested using features extracted from CPU and memory utilisation, number of running tasks and CPU temperature to detect malicious activities To develop and evaluate this type of approach, it is necessary to have available datasets with data describing the behaviour of botnet attacks, as well as the legitimate behaviour of these devices This type of dataset usually is not distributed publicly due to the possibility of revealing sensitive data about the monitored devices Thus, to test our approach, an experimental setup was constructed to generate a dataset that contains data from a IoT device that was infected by botnet malware in a controlled environment This dataset was generated using three different IoT device profiles and seven IoT botnets The results indicate that the proposed system has a good predictive performance for different botnets and has a low impact in the device’s CPU and memory utilisation, and energy consumption The developed dataset will be available for the research community and can be used to support the development of defence tools for IoT devicespt_BR
dc.description.notesDissertação (Mestrado em Ciência da Computação) - Universidade Estadual de Londrina, Centro de Ciências Exatas, Programa de Pós-Graduação em Ciência da Computaçãopt_BR
dc.identifier.urihttps://repositorio.uel.br/handle/123456789/14451
dc.languagepor
dc.relation.coursedegreeMestradopt_BR
dc.relation.coursenameCiência da Computaçãopt_BR
dc.relation.departamentCentro de Ciências Exataspt_BR
dc.relation.ppgnamePrograma de Pós-Graduação em Ciência da Computaçãopt_BR
dc.subjectInternet das coisaspt_BR
dc.subjectRedes de computadorespt_BR
dc.subjectMedidas de segurançapt_BR
dc.subjectInternetpt_BR
dc.subjectSistemas de segurançapt_BR
dc.subjectInternet of thingspt_BR
dc.subjectComputer network securitypt_BR
dc.titleBotnet detection in internet of things devices using One-class classificationpt_BR
dc.typeDissertaçãopt_BR

Arquivos

Pacote Original
Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
6668.pdf
Tamanho:
1.43 MB
Formato:
Adobe Portable Document Format