Mecanismo de detecção de ataques ddos na camada de aplicação

Detalhes bibliográficos
Ano de defesa: 2023
Autor(a) principal: Moura, Marcos Paulo Fernandes de
Orientador(a): Callado, Arthur de Castro
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Área do conhecimento CNPq:
Link de acesso: http://repositorio.ufc.br/handle/riufc/75981
Resumo: As technology advances, both businesses and governments need to be more concerned about security. With the development of technology, whether in cloud computing, internet of things or artificial intelligence, attackers are able to carry out distributed denial of service attacks DDoS at a lower cost and it also becomes increasingly difficult to detect and prevent these attacks. Today there are already several methods used to detect these attacks, such as Turing test, machine learning methods and an approach focused on modeling normal user behavior profiles. Such methods have a good level of efficiency, however they also have some problems such as interfering with the quality of the user experience or having a high computational cost. In this work, a new mechanism for detecting DDoS attacks at the application layer is proposed using a statistical evaluation technique based on the service’s traffic profile. The obtained results demonstrated that the mechanism has a 1% false positive rate for regular traffic and 0% false negative rate for the scenarios tested.
id UFC-7_9923aabe2dbf83d1004ee67ea0b85a51
oai_identifier_str oai:repositorio.ufc.br:riufc/75981
network_acronym_str UFC-7
network_name_str Repositório Institucional da Universidade Federal do Ceará (UFC)
repository_id_str
spelling Moura, Marcos Paulo Fernandes deSouza, Críston Pereira deCallado, Arthur de Castro2024-01-26T18:50:14Z2024-01-26T18:50:14Z2023MOURA, Marcos Paulo Fernandes de. Mecanismo de detecção de ataques ddos na camada de aplicação. 2023. 52 f. Dissertação (mestrado) – Universidade Federal do Ceará, Campus de Quixadá, Programa de Pós-Graduação em Computação, Quixadá, 2023.http://repositorio.ufc.br/handle/riufc/75981As technology advances, both businesses and governments need to be more concerned about security. With the development of technology, whether in cloud computing, internet of things or artificial intelligence, attackers are able to carry out distributed denial of service attacks DDoS at a lower cost and it also becomes increasingly difficult to detect and prevent these attacks. Today there are already several methods used to detect these attacks, such as Turing test, machine learning methods and an approach focused on modeling normal user behavior profiles. Such methods have a good level of efficiency, however they also have some problems such as interfering with the quality of the user experience or having a high computational cost. In this work, a new mechanism for detecting DDoS attacks at the application layer is proposed using a statistical evaluation technique based on the service’s traffic profile. The obtained results demonstrated that the mechanism has a 1% false positive rate for regular traffic and 0% false negative rate for the scenarios tested.Com o avanço da tecnologia, tanto empresas quanto governos precisam se preocupar mais com a segurança. Com desenvolvimento da tecnologia, seja em computação em nuvem, internet das coisas ou inteligência artificial, atacantes conseguem realizar ataques distribuídos de negação de serviços DDoS com menor custo e se tornam cada vez mais difíceis a detecção e a prevenção desses ataques. Hoje já existem diversos métodos utilizados para a detecção desses ataques, tais como: teste de Turing, métodos de aprendizado de máquina e abordagem focada na modelagem dos perfis de comportamentos normais do usuário. Tais métodos têm um bom nível de eficácia, entretanto também têm alguns problemas como interferir na qualidade de experiência do usuário ou ter alto custo computacional. Neste trabalho, é proposto um novo mecanismo para detecção de ataques DDoS na camada de aplicação usando uma técnica de avaliação estatística baseada no perfil de tráfego do serviço. Os resultados obtidos demonstraram que o mecanismo possui 1% de taxa de falsos positivos para tráfego regular e 0% de taxa de falsos negativos nos cenários testados.Mecanismo de detecção de ataques ddos na camada de aplicaçãoinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisSegurança computacionalAtaque de negação de serviçoRedes de computadoresCNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAOinfo:eu-repo/semantics/openAccessporreponame:Repositório Institucional da Universidade Federal do Ceará (UFC)instname:Universidade Federal do Ceará (UFC)instacron:UFChttps://orcid.org/0000-0001-8354-4609http://lattes.cnpq.br/2807107019851322http://lattes.cnpq.br/1556476759915826ORIGINAL2023_dissertacao_mpfmoura.pdf2023_dissertacao_mpfmoura.pdfapplication/pdf1441063http://repositorio.ufc.br/bitstream/riufc/75981/1/2023_dissertacao_mpfmoura.pdf6a566b8697e377968e17b9df69027be0MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.ufc.br/bitstream/riufc/75981/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52riufc/759812024-01-26 15:50:15.176oai:repositorio.ufc.br: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Repositório InstitucionalPUBhttp://www.repositorio.ufc.br/ri-oai/requestbu@ufc.br || repositorio@ufc.bropendoar:2024-01-26T18:50:15Repositório Institucional da Universidade Federal do Ceará (UFC) - Universidade Federal do Ceará (UFC)false
dc.title.pt_BR.fl_str_mv Mecanismo de detecção de ataques ddos na camada de aplicação
title Mecanismo de detecção de ataques ddos na camada de aplicação
spellingShingle Mecanismo de detecção de ataques ddos na camada de aplicação
Moura, Marcos Paulo Fernandes de
CNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO
Segurança computacional
Ataque de negação de serviço
Redes de computadores
title_short Mecanismo de detecção de ataques ddos na camada de aplicação
title_full Mecanismo de detecção de ataques ddos na camada de aplicação
title_fullStr Mecanismo de detecção de ataques ddos na camada de aplicação
title_full_unstemmed Mecanismo de detecção de ataques ddos na camada de aplicação
title_sort Mecanismo de detecção de ataques ddos na camada de aplicação
author Moura, Marcos Paulo Fernandes de
author_facet Moura, Marcos Paulo Fernandes de
author_role author
dc.contributor.co-advisor.none.fl_str_mv Souza, Críston Pereira de
dc.contributor.author.fl_str_mv Moura, Marcos Paulo Fernandes de
dc.contributor.advisor1.fl_str_mv Callado, Arthur de Castro
contributor_str_mv Callado, Arthur de Castro
dc.subject.cnpq.fl_str_mv CNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO
topic CNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO
Segurança computacional
Ataque de negação de serviço
Redes de computadores
dc.subject.ptbr.pt_BR.fl_str_mv Segurança computacional
Ataque de negação de serviço
Redes de computadores
description As technology advances, both businesses and governments need to be more concerned about security. With the development of technology, whether in cloud computing, internet of things or artificial intelligence, attackers are able to carry out distributed denial of service attacks DDoS at a lower cost and it also becomes increasingly difficult to detect and prevent these attacks. Today there are already several methods used to detect these attacks, such as Turing test, machine learning methods and an approach focused on modeling normal user behavior profiles. Such methods have a good level of efficiency, however they also have some problems such as interfering with the quality of the user experience or having a high computational cost. In this work, a new mechanism for detecting DDoS attacks at the application layer is proposed using a statistical evaluation technique based on the service’s traffic profile. The obtained results demonstrated that the mechanism has a 1% false positive rate for regular traffic and 0% false negative rate for the scenarios tested.
publishDate 2023
dc.date.issued.fl_str_mv 2023
dc.date.accessioned.fl_str_mv 2024-01-26T18:50:14Z
dc.date.available.fl_str_mv 2024-01-26T18:50:14Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.citation.fl_str_mv MOURA, Marcos Paulo Fernandes de. Mecanismo de detecção de ataques ddos na camada de aplicação. 2023. 52 f. Dissertação (mestrado) – Universidade Federal do Ceará, Campus de Quixadá, Programa de Pós-Graduação em Computação, Quixadá, 2023.
dc.identifier.uri.fl_str_mv http://repositorio.ufc.br/handle/riufc/75981
identifier_str_mv MOURA, Marcos Paulo Fernandes de. Mecanismo de detecção de ataques ddos na camada de aplicação. 2023. 52 f. Dissertação (mestrado) – Universidade Federal do Ceará, Campus de Quixadá, Programa de Pós-Graduação em Computação, Quixadá, 2023.
url http://repositorio.ufc.br/handle/riufc/75981
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Repositório Institucional da Universidade Federal do Ceará (UFC)
instname:Universidade Federal do Ceará (UFC)
instacron:UFC
instname_str Universidade Federal do Ceará (UFC)
instacron_str UFC
institution UFC
reponame_str Repositório Institucional da Universidade Federal do Ceará (UFC)
collection Repositório Institucional da Universidade Federal do Ceará (UFC)
bitstream.url.fl_str_mv http://repositorio.ufc.br/bitstream/riufc/75981/1/2023_dissertacao_mpfmoura.pdf
http://repositorio.ufc.br/bitstream/riufc/75981/2/license.txt
bitstream.checksum.fl_str_mv 6a566b8697e377968e17b9df69027be0
8a4605be74aa9ea9d79846c1fba20a33
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
repository.name.fl_str_mv Repositório Institucional da Universidade Federal do Ceará (UFC) - Universidade Federal do Ceará (UFC)
repository.mail.fl_str_mv bu@ufc.br || repositorio@ufc.br
_version_ 1847793068217991168