Sistema imunológico artificial e lógica fuzzy para a detecção de ataques em redes definidas por software

dataload.collectionmapped02 - Mestrado - Ciência da Computaçãopt_BR
dataload.filenamenourau8234.pdfpt_BR
dataload.handlemapped123456789/50pt_BR
dataload.idpergamum25751pt_BR
dataload.idvirtuanourauvtls000233883pt_BR
dataload.idvirtuapergamumvtls000233883pt_BR
dataload.idvirtuapergamum.sameurlnourauSIMpt_BR
dataload.linknourauhttp://www.bibliotecadigital.uel.br/document/?code=vtls000233883pt_BR
dataload.linknourau.regularSIMpt_BR
dataload.linknourau.retificadohttp://www.bibliotecadigital.uel.br/document/?code=vtls000233883pt_BR
dataload.linknourau.size64.00pt_BR
dc.contributor.advisorProença Junior, Mário Lemes [Orientador]pt_BR
dc.contributor.authorScaranti, Gustavo Frigopt_BR
dc.contributor.bancaFelinto, Alan Salvanypt_BR
dc.contributor.bancaAttrot, Wesleypt_BR
dc.contributor.bancaAssis, Marcos Vinicius Oliveira dept_BR
dc.contributor.coadvisorCarvalho, Luiz Fernando [Coorientador]pt_BR
dc.coverage.spatialLondrinapt_BR
dc.date.accessioned2024-05-01T12:13:16Z
dc.date.available2024-05-01T12:13:16Z
dc.date.created2021.00pt_BR
dc.date.defesa08.06.2021pt_BR
dc.description.abstractResumo: As redes definidas por software (do inglês, SDN - Software-defined Networks) é uma arquitetura que implementa o desacoplamento dos planos de controle e plano de dados para tornar as redes mais flexíveis, programáveis e centralmente controladas Apesar desta arquitetura possibilitar vantagens no gerenciamento, as redes ainda são susceptíveis a problemas de segurança, além de que os métodos de detecção tradicionais podem não ser suficientes para conter tais ameaças Neste trabalho, apresentamos um sistema de detecção de intrusão que utiliza sistemas imunológicos artificiais para realizar a detecção, denominado de AIS-IDS Esse sistema bioinspirado pode detectar variações no comportamento da rede e identificar ataques sem conhecimento prévio sobre eles Junto com o AIS, a lógica fuzzy é aplicada na detecção, com o objetivo de minimizar a incerteza quando não há um limiar claro entre o comportamento do tráfego anômalo e legítimo Para avaliar o AIS-IDS foram realizados testes em uma rede emulada, a qual foi acometida por ataques DDoS e port scan Os ataques foram gerados com diferentes configurações, modificandose a duração, intensidade e sobreposição Ainda durante a investigação da eficiência do sistema de detecção proposto, foi utilizada a base de dados pública CICDDoS219 que contem tráfego coletado a partir da incidência de ataques em uma rede realpt_BR
dc.description.abstractother1Abstract: Software-defined Networks (SDN) is an architecture that implements the decoupling of control plans and data plans to make networks more flexible, programmable, and centrally controlled Although this architecture allows management advantages, networks are still susceptible to security problems Besides, traditional detection methods may not be sufficient to contain such threats In this work, we present an intrusion detection system that uses artificial immune systems to perform the detection, called AIS-IDS This bioinspired system can detect variations in the network’s behavior and identify attacks without prior knowledge about them Along with AIS, the fuzzy logic is applied in detection to minimize uncertainty when there is no clear threshold between anomalous and legitimate traffic behavior The AIS-IDS were tested on an emulated network affected by DDoS and port scan attacks The attacks were generated with different configurations, changing the duration, intensity, and overlap Also, during the investigation of the proposed detection system’s efficiency, the CICDDoS219 database was used, containing traffic collected from the incidence of attacks on a real networkpt_BR
dc.description.notesDissertação (Mestrado em Ciência da Computação) - Universidade Estadual de Londrina, Centro de Ciências Exatas, Programa de Pós-Graduação em Ciência da Computaçãopt_BR
dc.identifier.urihttps://repositorio.uel.br/handle/123456789/10000
dc.languagepor
dc.relation.coursedegreeMestradopt_BR
dc.relation.coursenameCiência da Computaçãopt_BR
dc.relation.departamentCentro de Ciências Exataspt_BR
dc.relation.ppgnamePrograma de Pós-Graduação em Ciência da Computaçãopt_BR
dc.subjectComputaçãopt_BR
dc.subjectSeleção negativapt_BR
dc.subjectRede definida por software (Tecnologia de rede de computadores)pt_BR
dc.subjectDetecção de anomalias (Segurança do computador)pt_BR
dc.subjectSistemas de detecção de intrusão (Segurança do computador)pt_BR
dc.subjectComputer sciencept_BR
dc.subjectNegative selectionpt_BR
dc.subjectSoftware-defipt_BR
dc.titleSistema imunológico artificial e lógica fuzzy para a detecção de ataques em redes definidas por softwarept_BR
dc.typeDissertaçãopt_BR

Arquivos

Pacote Original
Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
8234.pdf
Tamanho:
6.21 MB
Formato:
Adobe Portable Document Format