Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software
| Ano de defesa: | 2024 |
|---|---|
| Autor(a) principal: | |
| Orientador(a): | |
| Banca de defesa: | |
| Tipo de documento: | Tese |
| Tipo de acesso: | Acesso aberto |
| Idioma: | por |
| Instituição de defesa: |
Universidade Tecnológica Federal do Paraná
Curitiba Brasil Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial UTFPR |
| Programa de Pós-Graduação: |
Não Informado pela instituição
|
| Departamento: |
Não Informado pela instituição
|
| País: |
Não Informado pela instituição
|
| Palavras-chave em Português: | |
| Link de acesso: | http://repositorio.utfpr.edu.br/jspui/handle/1/36005 |
Resumo: | This thesis proposes a new methodology for memory monitoring and analysis in network devices, with an emphasis on Software-Defined Networks (SDN). The methodology combines memory extraction modules and novelty detection to identify unauthorized changes, such as the insertion, modification, or removal of flow tables. The proposed solution has demonstrated the ability to detect suspicious modifications, isolating compromised devices and redirecting traffic through secure routes, ensuring network integrity. Additionally, the methodology offers an extra layer of security that complements traditional solutions. The approach was tested in simulated scenarios, proving to be scalable and adaptable to different SDN environments. The results indicate that the solution can increase the resilience and reliability of the network by integrating forensic memory analysis directly into the network devices. One of the contributions of the proposed implementation model is that it enables the automation of incident response, enhancing real-time reaction capabilities against attacks. |
| id |
UTFPR-12_8b145de1c77d5ff7797093d2012c4307 |
|---|---|
| oai_identifier_str |
oai:repositorio.utfpr.edu.br:1/36005 |
| network_acronym_str |
UTFPR-12 |
| network_name_str |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
| repository_id_str |
|
| spelling |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por softwareMemory monitoring to increase security in networks: a proposal in software defined networksArquitetura de softwareRedes de computadores - Medidas de segurançaGerenciamento de memória (Computação)CiberterrorismoRedes de computadores - GerênciaSoftware architectureComputer networks - Security measuresMemory Management (Computer science)CyberterrorismComputer networks - ManagementCNPQ::ENGENHARIAS::ENGENHARIA ELETRICAEngenharia ElétricaThis thesis proposes a new methodology for memory monitoring and analysis in network devices, with an emphasis on Software-Defined Networks (SDN). The methodology combines memory extraction modules and novelty detection to identify unauthorized changes, such as the insertion, modification, or removal of flow tables. The proposed solution has demonstrated the ability to detect suspicious modifications, isolating compromised devices and redirecting traffic through secure routes, ensuring network integrity. Additionally, the methodology offers an extra layer of security that complements traditional solutions. The approach was tested in simulated scenarios, proving to be scalable and adaptable to different SDN environments. The results indicate that the solution can increase the resilience and reliability of the network by integrating forensic memory analysis directly into the network devices. One of the contributions of the proposed implementation model is that it enables the automation of incident response, enhancing real-time reaction capabilities against attacks.Esta tese propõe uma nova metodologia para o monitoramento e análise de memória em dispositivos de rede, com ênfase em Redes Definidas por Software (SDN). A metodologia combina módulos de extração de memória e detecção de novidades para identificar alterações não autorizadas, como a inserção, alteração ou remoção de tabelas de fluxo. A proposta demonstrou a capacidade de detectar modificações suspeitas, isolando dispositivos comprometidos e redirecionando o tráfego por rotas seguras, garantindo a integridade da rede. Além disso, a metodologia oferece uma camada adicional de segurança que complementa as soluções tradicionais. A abordagem foi testada em cenários simulados, provando ser escalável e adaptável a diferentes ambientes SDN. Os resultados indicam que a solução pode aumentar a resiliência e confiabilidade da rede ao integrar a análise forense de memória diretamente nos dispositivos de rede. Uma das contribuições do modelo de implementação proposto é que ele permite a automação da resposta a incidentes, potencializando a capacidade de reação em tempo real contra ataques.Universidade Tecnológica Federal do ParanáCuritibaBrasilPrograma de Pós-Graduação em Engenharia Elétrica e Informática IndustrialUTFPRFonseca, Keiko Verônica Onohttps://orcid.org/0000-0003-4685-299Xhttp://lattes.cnpq.br/8827013568855482Fonseca, Mauro Sergio Pereirahttp://orcid.org/0000-0003-1604-0915http://lattes.cnpq.br/6534637358360971Fonseca, Keiko Verônica Onohttps://orcid.org/0000-0003-4685-299Xhttp://lattes.cnpq.br/8827013568855482Albini, Luiz Carlos Pessoahttps://orcid.org/0000-0002-3709-9214http://lattes.cnpq.br/3699761587483592Fonseca, Mauro Sergio Pereirahttp://orcid.org/0000-0003-1604-0915http://lattes.cnpq.br/6534637358360971Campista, Miguel Elias Mitrehttps://orcid.org/0000-0002-8752-9382http://lattes.cnpq.br/4256483085616956Silva, Natássya Barlate Floro dahttps://orcid.org/0000-0001-5331-7675http://lattes.cnpq.br/3393376801047734Lemos, Filipe Augusto da Luz2025-02-19T17:45:58Z2025-02-19T17:45:58Z2024-11-14info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/doctoralThesisapplication/pdfLEMOS, Filipe Augusto da Luz. Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software. 2025. Tese (Doutorado em Engenharia Elétrica e Informática Industrial) - Universidade Tecnológica Federal do Paraná, Curitiba, 2024.http://repositorio.utfpr.edu.br/jspui/handle/1/36005porhttp://creativecommons.org/licenses/by/4.0/info:eu-repo/semantics/openAccessreponame:Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT))instname:Universidade Tecnológica Federal do Paraná (UTFPR)instacron:UTFPR2025-02-20T06:09:36Zoai:repositorio.utfpr.edu.br:1/36005Repositório InstitucionalPUBhttp://repositorio.utfpr.edu.br:8080/oai/requestriut@utfpr.edu.br || sibi@utfpr.edu.bropendoar:2025-02-20T06:09:36Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) - Universidade Tecnológica Federal do Paraná (UTFPR)false |
| dc.title.none.fl_str_mv |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software Memory monitoring to increase security in networks: a proposal in software defined networks |
| title |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software |
| spellingShingle |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software Lemos, Filipe Augusto da Luz Arquitetura de software Redes de computadores - Medidas de segurança Gerenciamento de memória (Computação) Ciberterrorismo Redes de computadores - Gerência Software architecture Computer networks - Security measures Memory Management (Computer science) Cyberterrorism Computer networks - Management CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA Engenharia Elétrica |
| title_short |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software |
| title_full |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software |
| title_fullStr |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software |
| title_full_unstemmed |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software |
| title_sort |
Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software |
| author |
Lemos, Filipe Augusto da Luz |
| author_facet |
Lemos, Filipe Augusto da Luz |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Fonseca, Keiko Verônica Ono https://orcid.org/0000-0003-4685-299X http://lattes.cnpq.br/8827013568855482 Fonseca, Mauro Sergio Pereira http://orcid.org/0000-0003-1604-0915 http://lattes.cnpq.br/6534637358360971 Fonseca, Keiko Verônica Ono https://orcid.org/0000-0003-4685-299X http://lattes.cnpq.br/8827013568855482 Albini, Luiz Carlos Pessoa https://orcid.org/0000-0002-3709-9214 http://lattes.cnpq.br/3699761587483592 Fonseca, Mauro Sergio Pereira http://orcid.org/0000-0003-1604-0915 http://lattes.cnpq.br/6534637358360971 Campista, Miguel Elias Mitre https://orcid.org/0000-0002-8752-9382 http://lattes.cnpq.br/4256483085616956 Silva, Natássya Barlate Floro da https://orcid.org/0000-0001-5331-7675 http://lattes.cnpq.br/3393376801047734 |
| dc.contributor.author.fl_str_mv |
Lemos, Filipe Augusto da Luz |
| dc.subject.por.fl_str_mv |
Arquitetura de software Redes de computadores - Medidas de segurança Gerenciamento de memória (Computação) Ciberterrorismo Redes de computadores - Gerência Software architecture Computer networks - Security measures Memory Management (Computer science) Cyberterrorism Computer networks - Management CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA Engenharia Elétrica |
| topic |
Arquitetura de software Redes de computadores - Medidas de segurança Gerenciamento de memória (Computação) Ciberterrorismo Redes de computadores - Gerência Software architecture Computer networks - Security measures Memory Management (Computer science) Cyberterrorism Computer networks - Management CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA Engenharia Elétrica |
| description |
This thesis proposes a new methodology for memory monitoring and analysis in network devices, with an emphasis on Software-Defined Networks (SDN). The methodology combines memory extraction modules and novelty detection to identify unauthorized changes, such as the insertion, modification, or removal of flow tables. The proposed solution has demonstrated the ability to detect suspicious modifications, isolating compromised devices and redirecting traffic through secure routes, ensuring network integrity. Additionally, the methodology offers an extra layer of security that complements traditional solutions. The approach was tested in simulated scenarios, proving to be scalable and adaptable to different SDN environments. The results indicate that the solution can increase the resilience and reliability of the network by integrating forensic memory analysis directly into the network devices. One of the contributions of the proposed implementation model is that it enables the automation of incident response, enhancing real-time reaction capabilities against attacks. |
| publishDate |
2024 |
| dc.date.none.fl_str_mv |
2024-11-14 2025-02-19T17:45:58Z 2025-02-19T17:45:58Z |
| dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| dc.type.driver.fl_str_mv |
info:eu-repo/semantics/doctoralThesis |
| format |
doctoralThesis |
| status_str |
publishedVersion |
| dc.identifier.uri.fl_str_mv |
LEMOS, Filipe Augusto da Luz. Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software. 2025. Tese (Doutorado em Engenharia Elétrica e Informática Industrial) - Universidade Tecnológica Federal do Paraná, Curitiba, 2024. http://repositorio.utfpr.edu.br/jspui/handle/1/36005 |
| identifier_str_mv |
LEMOS, Filipe Augusto da Luz. Monitoramento de memória para aumento da segurança em redes: uma proposta em redes definidas por software. 2025. Tese (Doutorado em Engenharia Elétrica e Informática Industrial) - Universidade Tecnológica Federal do Paraná, Curitiba, 2024. |
| url |
http://repositorio.utfpr.edu.br/jspui/handle/1/36005 |
| dc.language.iso.fl_str_mv |
por |
| language |
por |
| dc.rights.driver.fl_str_mv |
http://creativecommons.org/licenses/by/4.0/ info:eu-repo/semantics/openAccess |
| rights_invalid_str_mv |
http://creativecommons.org/licenses/by/4.0/ |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
application/pdf |
| dc.publisher.none.fl_str_mv |
Universidade Tecnológica Federal do Paraná Curitiba Brasil Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial UTFPR |
| publisher.none.fl_str_mv |
Universidade Tecnológica Federal do Paraná Curitiba Brasil Programa de Pós-Graduação em Engenharia Elétrica e Informática Industrial UTFPR |
| dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) instname:Universidade Tecnológica Federal do Paraná (UTFPR) instacron:UTFPR |
| instname_str |
Universidade Tecnológica Federal do Paraná (UTFPR) |
| instacron_str |
UTFPR |
| institution |
UTFPR |
| reponame_str |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
| collection |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) |
| repository.name.fl_str_mv |
Repositório Institucional da UTFPR (da Universidade Tecnológica Federal do Paraná (RIUT)) - Universidade Tecnológica Federal do Paraná (UTFPR) |
| repository.mail.fl_str_mv |
riut@utfpr.edu.br || sibi@utfpr.edu.br |
| _version_ |
1850498257006886912 |