Mecanismo de detecção de ataques ddos na camada de aplicação
| Ano de defesa: | 2023 |
|---|---|
| Autor(a) principal: | |
| Orientador(a): | |
| Banca de defesa: | |
| Tipo de documento: | Dissertação |
| Tipo de acesso: | Acesso aberto |
| Idioma: | por |
| Instituição de defesa: |
Não Informado pela instituição
|
| Programa de Pós-Graduação: |
Não Informado pela instituição
|
| Departamento: |
Não Informado pela instituição
|
| País: |
Não Informado pela instituição
|
| Área do conhecimento CNPq: | |
| Link de acesso: | http://repositorio.ufc.br/handle/riufc/75981 |
Resumo: | As technology advances, both businesses and governments need to be more concerned about security. With the development of technology, whether in cloud computing, internet of things or artificial intelligence, attackers are able to carry out distributed denial of service attacks DDoS at a lower cost and it also becomes increasingly difficult to detect and prevent these attacks. Today there are already several methods used to detect these attacks, such as Turing test, machine learning methods and an approach focused on modeling normal user behavior profiles. Such methods have a good level of efficiency, however they also have some problems such as interfering with the quality of the user experience or having a high computational cost. In this work, a new mechanism for detecting DDoS attacks at the application layer is proposed using a statistical evaluation technique based on the service’s traffic profile. The obtained results demonstrated that the mechanism has a 1% false positive rate for regular traffic and 0% false negative rate for the scenarios tested. |
| id |
UFC-7_9923aabe2dbf83d1004ee67ea0b85a51 |
|---|---|
| oai_identifier_str |
oai:repositorio.ufc.br:riufc/75981 |
| network_acronym_str |
UFC-7 |
| network_name_str |
Repositório Institucional da Universidade Federal do Ceará (UFC) |
| repository_id_str |
|
| spelling |
Moura, Marcos Paulo Fernandes deSouza, Críston Pereira deCallado, Arthur de Castro2024-01-26T18:50:14Z2024-01-26T18:50:14Z2023MOURA, Marcos Paulo Fernandes de. Mecanismo de detecção de ataques ddos na camada de aplicação. 2023. 52 f. Dissertação (mestrado) – Universidade Federal do Ceará, Campus de Quixadá, Programa de Pós-Graduação em Computação, Quixadá, 2023.http://repositorio.ufc.br/handle/riufc/75981As technology advances, both businesses and governments need to be more concerned about security. With the development of technology, whether in cloud computing, internet of things or artificial intelligence, attackers are able to carry out distributed denial of service attacks DDoS at a lower cost and it also becomes increasingly difficult to detect and prevent these attacks. Today there are already several methods used to detect these attacks, such as Turing test, machine learning methods and an approach focused on modeling normal user behavior profiles. Such methods have a good level of efficiency, however they also have some problems such as interfering with the quality of the user experience or having a high computational cost. In this work, a new mechanism for detecting DDoS attacks at the application layer is proposed using a statistical evaluation technique based on the service’s traffic profile. The obtained results demonstrated that the mechanism has a 1% false positive rate for regular traffic and 0% false negative rate for the scenarios tested.Com o avanço da tecnologia, tanto empresas quanto governos precisam se preocupar mais com a segurança. Com desenvolvimento da tecnologia, seja em computação em nuvem, internet das coisas ou inteligência artificial, atacantes conseguem realizar ataques distribuídos de negação de serviços DDoS com menor custo e se tornam cada vez mais difíceis a detecção e a prevenção desses ataques. Hoje já existem diversos métodos utilizados para a detecção desses ataques, tais como: teste de Turing, métodos de aprendizado de máquina e abordagem focada na modelagem dos perfis de comportamentos normais do usuário. Tais métodos têm um bom nível de eficácia, entretanto também têm alguns problemas como interferir na qualidade de experiência do usuário ou ter alto custo computacional. Neste trabalho, é proposto um novo mecanismo para detecção de ataques DDoS na camada de aplicação usando uma técnica de avaliação estatística baseada no perfil de tráfego do serviço. Os resultados obtidos demonstraram que o mecanismo possui 1% de taxa de falsos positivos para tráfego regular e 0% de taxa de falsos negativos nos cenários testados.Mecanismo de detecção de ataques ddos na camada de aplicaçãoinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisSegurança computacionalAtaque de negação de serviçoRedes de computadoresCNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAOinfo:eu-repo/semantics/openAccessporreponame:Repositório Institucional da Universidade Federal do Ceará (UFC)instname:Universidade Federal do Ceará (UFC)instacron:UFChttps://orcid.org/0000-0001-8354-4609http://lattes.cnpq.br/2807107019851322http://lattes.cnpq.br/1556476759915826ORIGINAL2023_dissertacao_mpfmoura.pdf2023_dissertacao_mpfmoura.pdfapplication/pdf1441063http://repositorio.ufc.br/bitstream/riufc/75981/1/2023_dissertacao_mpfmoura.pdf6a566b8697e377968e17b9df69027be0MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.ufc.br/bitstream/riufc/75981/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52riufc/759812024-01-26 15:50:15.176oai:repositorio.ufc.br:riufc/75981Tk9URTogUExBQ0UgWU9VUiBPV04gTElDRU5TRSBIRVJFClRoaXMgc2FtcGxlIGxpY2Vuc2UgaXMgcHJvdmlkZWQgZm9yIGluZm9ybWF0aW9uYWwgcHVycG9zZXMgb25seS4KCk5PTi1FWENMVVNJVkUgRElTVFJJQlVUSU9OIExJQ0VOU0UKCkJ5IHNpZ25pbmcgYW5kIHN1Ym1pdHRpbmcgdGhpcyBsaWNlbnNlLCB5b3UgKHRoZSBhdXRob3Iocykgb3IgY29weXJpZ2h0Cm93bmVyKSBncmFudHMgdG8gRFNwYWNlIFVuaXZlcnNpdHkgKERTVSkgdGhlIG5vbi1leGNsdXNpdmUgcmlnaHQgdG8gcmVwcm9kdWNlLAp0cmFuc2xhdGUgKGFzIGRlZmluZWQgYmVsb3cpLCBhbmQvb3IgZGlzdHJpYnV0ZSB5b3VyIHN1Ym1pc3Npb24gKGluY2x1ZGluZwp0aGUgYWJzdHJhY3QpIHdvcmxkd2lkZSBpbiBwcmludCBhbmQgZWxlY3Ryb25pYyBmb3JtYXQgYW5kIGluIGFueSBtZWRpdW0sCmluY2x1ZGluZyBidXQgbm90IGxpbWl0ZWQgdG8gYXVkaW8gb3IgdmlkZW8uCgpZb3UgYWdyZWUgdGhhdCBEU1UgbWF5LCB3aXRob3V0IGNoYW5naW5nIHRoZSBjb250ZW50LCB0cmFuc2xhdGUgdGhlCnN1Ym1pc3Npb24gdG8gYW55IG1lZGl1bSBvciBmb3JtYXQgZm9yIHRoZSBwdXJwb3NlIG9mIHByZXNlcnZhdGlvbi4KCllvdSBhbHNvIGFncmVlIHRoYXQgRFNVIG1heSBrZWVwIG1vcmUgdGhhbiBvbmUgY29weSBvZiB0aGlzIHN1Ym1pc3Npb24gZm9yCnB1cnBvc2VzIG9mIHNlY3VyaXR5LCBiYWNrLXVwIGFuZCBwcmVzZXJ2YXRpb24uCgpZb3UgcmVwcmVzZW50IHRoYXQgdGhlIHN1Ym1pc3Npb24gaXMgeW91ciBvcmlnaW5hbCB3b3JrLCBhbmQgdGhhdCB5b3UgaGF2ZQp0aGUgcmlnaHQgdG8gZ3JhbnQgdGhlIHJpZ2h0cyBjb250YWluZWQgaW4gdGhpcyBsaWNlbnNlLiBZb3UgYWxzbyByZXByZXNlbnQKdGhhdCB5b3VyIHN1Ym1pc3Npb24gZG9lcyBub3QsIHRvIHRoZSBiZXN0IG9mIHlvdXIga25vd2xlZGdlLCBpbmZyaW5nZSB1cG9uCmFueW9uZSdzIGNvcHlyaWdodC4KCklmIHRoZSBzdWJtaXNzaW9uIGNvbnRhaW5zIG1hdGVyaWFsIGZvciB3aGljaCB5b3UgZG8gbm90IGhvbGQgY29weXJpZ2h0LAp5b3UgcmVwcmVzZW50IHRoYXQgeW91IGhhdmUgb2J0YWluZWQgdGhlIHVucmVzdHJpY3RlZCBwZXJtaXNzaW9uIG9mIHRoZQpjb3B5cmlnaHQgb3duZXIgdG8gZ3JhbnQgRFNVIHRoZSByaWdodHMgcmVxdWlyZWQgYnkgdGhpcyBsaWNlbnNlLCBhbmQgdGhhdApzdWNoIHRoaXJkLXBhcnR5IG93bmVkIG1hdGVyaWFsIGlzIGNsZWFybHkgaWRlbnRpZmllZCBhbmQgYWNrbm93bGVkZ2VkCndpdGhpbiB0aGUgdGV4dCBvciBjb250ZW50IG9mIHRoZSBzdWJtaXNzaW9uLgoKSUYgVEhFIFNVQk1JU1NJT04gSVMgQkFTRUQgVVBPTiBXT1JLIFRIQVQgSEFTIEJFRU4gU1BPTlNPUkVEIE9SIFNVUFBPUlRFRApCWSBBTiBBR0VOQ1kgT1IgT1JHQU5JWkFUSU9OIE9USEVSIFRIQU4gRFNVLCBZT1UgUkVQUkVTRU5UIFRIQVQgWU9VIEhBVkUKRlVMRklMTEVEIEFOWSBSSUdIVCBPRiBSRVZJRVcgT1IgT1RIRVIgT0JMSUdBVElPTlMgUkVRVUlSRUQgQlkgU1VDSApDT05UUkFDVCBPUiBBR1JFRU1FTlQuCgpEU1Ugd2lsbCBjbGVhcmx5IGlkZW50aWZ5IHlvdXIgbmFtZShzKSBhcyB0aGUgYXV0aG9yKHMpIG9yIG93bmVyKHMpIG9mIHRoZQpzdWJtaXNzaW9uLCBhbmQgd2lsbCBub3QgbWFrZSBhbnkgYWx0ZXJhdGlvbiwgb3RoZXIgdGhhbiBhcyBhbGxvd2VkIGJ5IHRoaXMKbGljZW5zZSwgdG8geW91ciBzdWJtaXNzaW9uLgo=Repositório InstitucionalPUBhttp://www.repositorio.ufc.br/ri-oai/requestbu@ufc.br || repositorio@ufc.bropendoar:2024-01-26T18:50:15Repositório Institucional da Universidade Federal do Ceará (UFC) - Universidade Federal do Ceará (UFC)false |
| dc.title.pt_BR.fl_str_mv |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| title |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| spellingShingle |
Mecanismo de detecção de ataques ddos na camada de aplicação Moura, Marcos Paulo Fernandes de CNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO Segurança computacional Ataque de negação de serviço Redes de computadores |
| title_short |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| title_full |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| title_fullStr |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| title_full_unstemmed |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| title_sort |
Mecanismo de detecção de ataques ddos na camada de aplicação |
| author |
Moura, Marcos Paulo Fernandes de |
| author_facet |
Moura, Marcos Paulo Fernandes de |
| author_role |
author |
| dc.contributor.co-advisor.none.fl_str_mv |
Souza, Críston Pereira de |
| dc.contributor.author.fl_str_mv |
Moura, Marcos Paulo Fernandes de |
| dc.contributor.advisor1.fl_str_mv |
Callado, Arthur de Castro |
| contributor_str_mv |
Callado, Arthur de Castro |
| dc.subject.cnpq.fl_str_mv |
CNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO |
| topic |
CNPQ: CIENCIAS EXATAS E DA TERRA: CIENCIA DA COMPUTACAO Segurança computacional Ataque de negação de serviço Redes de computadores |
| dc.subject.ptbr.pt_BR.fl_str_mv |
Segurança computacional Ataque de negação de serviço Redes de computadores |
| description |
As technology advances, both businesses and governments need to be more concerned about security. With the development of technology, whether in cloud computing, internet of things or artificial intelligence, attackers are able to carry out distributed denial of service attacks DDoS at a lower cost and it also becomes increasingly difficult to detect and prevent these attacks. Today there are already several methods used to detect these attacks, such as Turing test, machine learning methods and an approach focused on modeling normal user behavior profiles. Such methods have a good level of efficiency, however they also have some problems such as interfering with the quality of the user experience or having a high computational cost. In this work, a new mechanism for detecting DDoS attacks at the application layer is proposed using a statistical evaluation technique based on the service’s traffic profile. The obtained results demonstrated that the mechanism has a 1% false positive rate for regular traffic and 0% false negative rate for the scenarios tested. |
| publishDate |
2023 |
| dc.date.issued.fl_str_mv |
2023 |
| dc.date.accessioned.fl_str_mv |
2024-01-26T18:50:14Z |
| dc.date.available.fl_str_mv |
2024-01-26T18:50:14Z |
| dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| status_str |
publishedVersion |
| dc.identifier.citation.fl_str_mv |
MOURA, Marcos Paulo Fernandes de. Mecanismo de detecção de ataques ddos na camada de aplicação. 2023. 52 f. Dissertação (mestrado) – Universidade Federal do Ceará, Campus de Quixadá, Programa de Pós-Graduação em Computação, Quixadá, 2023. |
| dc.identifier.uri.fl_str_mv |
http://repositorio.ufc.br/handle/riufc/75981 |
| identifier_str_mv |
MOURA, Marcos Paulo Fernandes de. Mecanismo de detecção de ataques ddos na camada de aplicação. 2023. 52 f. Dissertação (mestrado) – Universidade Federal do Ceará, Campus de Quixadá, Programa de Pós-Graduação em Computação, Quixadá, 2023. |
| url |
http://repositorio.ufc.br/handle/riufc/75981 |
| dc.language.iso.fl_str_mv |
por |
| language |
por |
| dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.source.none.fl_str_mv |
reponame:Repositório Institucional da Universidade Federal do Ceará (UFC) instname:Universidade Federal do Ceará (UFC) instacron:UFC |
| instname_str |
Universidade Federal do Ceará (UFC) |
| instacron_str |
UFC |
| institution |
UFC |
| reponame_str |
Repositório Institucional da Universidade Federal do Ceará (UFC) |
| collection |
Repositório Institucional da Universidade Federal do Ceará (UFC) |
| bitstream.url.fl_str_mv |
http://repositorio.ufc.br/bitstream/riufc/75981/1/2023_dissertacao_mpfmoura.pdf http://repositorio.ufc.br/bitstream/riufc/75981/2/license.txt |
| bitstream.checksum.fl_str_mv |
6a566b8697e377968e17b9df69027be0 8a4605be74aa9ea9d79846c1fba20a33 |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 |
| repository.name.fl_str_mv |
Repositório Institucional da Universidade Federal do Ceará (UFC) - Universidade Federal do Ceará (UFC) |
| repository.mail.fl_str_mv |
bu@ufc.br || repositorio@ufc.br |
| _version_ |
1847793068217991168 |