IoT Network Security

Detalhes bibliográficos
Autor(a) principal: Almeida, Luís Guilherme Duarte de
Data de Publicação: 2020
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
Texto Completo: http://hdl.handle.net/10316/92151
Resumo: Dissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia
id RCAP_feeac65b1b46b1073e7a396b5f407309
oai_identifier_str oai:estudogeral.uc.pt:10316/92151
network_acronym_str RCAP
network_name_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository_id_str 7160
spelling IoT Network SecurityIoT Network SecurityInternet das CoisasSegurança de RedesNetflowDeteção de IntrusõesIoTInternet of ThingsNetwork SecurityNetflowIntrusion DetectionIoTDissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e TecnologiaO crescimento exponencial da adoção de tecnologias IoT por parte de consumidores eempresas é um fenómeno resultante do avanço tecnológico e da necessidade de melhorar,optimizar e facilitar as tarefas e desafios dos negócios e cidadãos do mundo pós-indústrial.Com esta adoção surge o aumento da produção e implementação desta categoria de dis-positivos, cujas características implicam a impossibilidade de utilização de sistemas desegurança avançados. No entanto, com a vasta implementação destes dispositivos em di-versos setores, surge a necessidade de eclosão de novas soluções de segurança com foconeste tipo de tecnologias.Este facto é destacado por alguns dos maiores ataques de Distributed Denial of Service(DDoS), sendo a grande maioria destes efetuados por redes de dispositivos IoT comprome-tidos (botnets).O presente documento projeta o desenvolvimento de um Motor de Deteção de Intrusõescom base em Netflow que visa abordar este problema, focando-se nos principais tipos deataques e intrusões executados contra e por dispositivos IoT.Para este efeito, foram exploradas as atuais abordagens e implementações que procuramsolucionar os problemas e necessidades supracitadas, utilizando para este fim tecnologiasMachine Learning, análise estatística e outras abordagens com base em Netflow.O Motor de Deteção de Intrusões desenvolvido cumpre a grande maioria dos requisitospara ele estipulados, apresentando capacidade de exercer múltiplas deteções em tempoútil, baseando-se apenas em operações de análise estatística sobre informação Netflow,verificação de padrões conhecidos e violações do comportamento autóctone das redes mo-nitorizadasThe exponential growth on the adoption of IoT technologies by consumers and industries isa phenomenon that results from the technological advancement and the necessity of enhan-cing, optimizing and facilitating processes and challenges faced by business and citizensof the developed world. This trend has caused a considerable increase in the productionand implementation of this type of devices, whose characteristics often preclude the use ofadvanced security mechanisms. However, with the vast distribution and implementationof these devices in several industrial sectors, arises the need to develop new security solu-tions focused on this type of technologies. This fact is underlined by some of the biggestDDoS attacks on record, with the vast majority of them being carried out by networks ofcompromised IoT devices (botnets).This document presents the plans for the development of an Intrusion Detection Enginebased on Netflow features which aims to tackle this problem by focusing on the main typesof attacks carried by and against IoT devices.For this effect, current aproaches and solutions to the aforementioned challenges, whichmake use of Machine Learning technologies, statistical analisys and other types of Netflow-based analisys, are explored.The developed Intrusion Detection Engine meets the vast majority of it’s requirements,presenting the ability to perform multiple detections in a timely manner, based only on sta-tistical analysis performed over Netflow information, on the verification of known patternsand on violations of the known behavior of the monitored networks.2020-09-142026-09-13T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesishttp://hdl.handle.net/10316/92151http://hdl.handle.net/10316/92151TID:202553957porAlmeida, Luís Guilherme Duarte deinfo:eu-repo/semantics/embargoedAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2023-10-27T10:58:12Zoai:estudogeral.uc.pt:10316/92151Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T21:11:19.299413Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse
dc.title.none.fl_str_mv IoT Network Security
IoT Network Security
title IoT Network Security
spellingShingle IoT Network Security
Almeida, Luís Guilherme Duarte de
Internet das Coisas
Segurança de Redes
Netflow
Deteção de Intrusões
IoT
Internet of Things
Network Security
Netflow
Intrusion Detection
IoT
title_short IoT Network Security
title_full IoT Network Security
title_fullStr IoT Network Security
title_full_unstemmed IoT Network Security
title_sort IoT Network Security
author Almeida, Luís Guilherme Duarte de
author_facet Almeida, Luís Guilherme Duarte de
author_role author
dc.contributor.author.fl_str_mv Almeida, Luís Guilherme Duarte de
dc.subject.por.fl_str_mv Internet das Coisas
Segurança de Redes
Netflow
Deteção de Intrusões
IoT
Internet of Things
Network Security
Netflow
Intrusion Detection
IoT
topic Internet das Coisas
Segurança de Redes
Netflow
Deteção de Intrusões
IoT
Internet of Things
Network Security
Netflow
Intrusion Detection
IoT
description Dissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia
publishDate 2020
dc.date.none.fl_str_mv 2020-09-14
2026-09-13T00:00:00Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10316/92151
http://hdl.handle.net/10316/92151
TID:202553957
url http://hdl.handle.net/10316/92151
identifier_str_mv TID:202553957
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/embargoedAccess
eu_rights_str_mv embargoedAccess
dc.source.none.fl_str_mv reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron:RCAAP
instname_str Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron_str RCAAP
institution RCAAP
reponame_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
collection Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository.name.fl_str_mv Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
repository.mail.fl_str_mv
_version_ 1799134009676005376