Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
Autor(a) principal: | |
---|---|
Data de Publicação: | 2022 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Institucional da UFPR |
Texto Completo: | https://hdl.handle.net/1884/77460 |
Resumo: | Orientador: Aldri Luiz dos Santos |
id |
UFPR_43230ddf6e116c33ed042674ded77957 |
---|---|
oai_identifier_str |
oai:acervodigital.ufpr.br:1884/77460 |
network_acronym_str |
UFPR |
network_name_str |
Repositório Institucional da UFPR |
repository_id_str |
308 |
spelling |
Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em InformáticaSantos, Aldri Luiz dos, 1969-Uehara de Moraes, Yan2024-01-08T18:57:03Z2024-01-08T18:57:03Z2022https://hdl.handle.net/1884/77460Orientador: Aldri Luiz dos SantosDissertação (mestrado) - Universidade Federal do Paraná, Setor de Ciências Exatas, Programa de Pós-Graduação em Informática. Defesa : Curitiba, 31/03/2022Inclui referênciasÁrea de concentração: Ciência da ComputaçãoResumo: Os dispositivos das redes IoT geralmente têm capacidades de comunicação, processamento e energia limitados além de terem que lidar com desafios relacionadas a segurança e confiabilidade da comunicação. Para manter a segurança, a IoT emprega a autenticação e a diversidade de mecanismos de autenticação derivados da heterogeneidade da rede fez surgir os sistemas de autenticação adaptativa. Esses sistemas utilizam fatores de entrada para decidir de maneira autônoma o mecanismo mais adequado para uma determinada situação. No entanto, as atuais abordagens de autenticação adaptativa não são adequadas para redes não estruturadas. Elas se restringem a utilização de somente um fator, como o contexto e ignoram outras características dos dispositivos com o qual se interage. Ainda, as técnicas para decidir pela adaptação não são adequadas a restrição de processamento dos dispositivos da IoT. Essa dissertação investigou os benefícios da percepção social, derivada do paradigma da Internet das Coisas Sociais (SIoT), como fator para adaptação da autenticação para tomada e oferecimento de serviços entre os dispositivos IoT de acordo com a compatibilidade do contexto. Assim, propôs-se o sistema GALENA (manaGement of Adaptive authentication based on poLiciEs aNd sociAl trust), que determina o mecanismo de autenticação mais adequado para realizar o procedimento de autenticação entre os dispositivos IoT. O sistema lida com a restrição dos dispositivos utilizando uma técnica de políticas para ser a inteligência que dita a necessidade de adaptação. Além disso, para evitar comportamentos maliciosos que atinjam as recomendações sociais trocadas, como o ataque de difamação que visa diminuir a confiança de um dispositivo, o GALENA aplica técnicas de Data Provenance para autenticar a fonte das recomendações. Assim, ele é capaz de descartar recomendações de vizinhos maliciosos que visem difamar outros dispositivos. O GALENA foi avaliado através de simulações no NS3 e os resultados obtidos demonstram a sua eficiência na adaptação e seleção do mecanismo de autenticação adequado a cada interação, tendo uma taxa de compatibilidade de cerca de 97% numa rede IoT com 200 dispositivos e de 98% com 400 dispositivos, em todos os cenários analisados, com acurácia máxima da confiança de cerca de 64% nos dois cenários. O GALENA também foi capaz de atingir uma taxa de detecção do ataque de difamação de até 90,62% com 200 dispositivos e de 74,76% com 400 dispositivos, com acurácia da detecção de cerca de 91% e de até 79% respectivamente. O sistema exibiu uma taxa de falsos negativos baixa em torno 10% com 200 dispositivos e de 31% com 400 dispositivos.Abstract: The IoT devices usually have limited computational, energetic and communication capabilities, and also they have to deal with challenges related to security and communication reliability. The IoT network employs authentication in order to maintain its security and the diversity of authentication mechanisms derived from the heterogeneity of the network has led to emergence of adaptive authentication systems. These systems resort to input factors in order to determine autonomously the suitable mechanism for a specific situation. However, current adaptive authentication approaches are not suitable for ad hoc networks, since they restrict themselves in using one input factor, such as context, and do not take into account other factors of the devices it interacts. In addition, they employ techniques that are not suitable to the devices processing restrictions. This dissertation investigated the benefits come from social perception, derived from the Social Internet of Things paradigm (SIoT), as adaptation factor in order to exchange services among IoT devices according to context compatibility. Thus, it is presented the GALENA system (manaGement of Adaptive authentication based on poLiciEs aNd sociAl trust), which decides the suitable authentication mechanism to apply in authentication procedures in IoT devices. The system address the devices' computational restrictions employing policies that dictates the need for adaptation. Moreover, in order to prevent malicious behaviour aimed at the social recommendations exchanged, such as the badmouthing attack that seeks to diminish the trust over a device, GALENA employs Data Provenance techniques to authenticate the source of the recommendation. Thus, it is able to discard manipulated recommendations that aim to defame other devices. GALENA was evaluated through simulations in NS-3 and the results demonstrate its efficiency in adapting and selecting the suitable authentication mechanism each interaction. The system achieved a compatibility rate of 97% in an IoT network with 200 devices and 98% in one with 400 devices, with trust accuracy of 64% in both configurations. It also achieved a detection rate of the badmouthing attack up to 90,62% with 200 devices and up to 74,76% with 400 devices, with an detection accuracy of 91% and of 79% respectively. Further, the system reached a low false negative rate, around 10% with 200 devices and 31% with 400 devices.1 recurso online : PDF.application/pdfInternetInternet das coisasTecnologia da informaçãoAutenticaçãoCiência da ComputaçãoSistemas de segurançaGerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamaçãoinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisporreponame:Repositório Institucional da UFPRinstname:Universidade Federal do Paraná (UFPR)instacron:UFPRinfo:eu-repo/semantics/openAccessORIGINALR - D - YAN UEHARA DE MORAES.pdfapplication/pdf5230038https://acervodigital.ufpr.br/bitstream/1884/77460/1/R%20-%20D%20-%20YAN%20UEHARA%20DE%20MORAES.pdf88a274cf853631e3ac8247c9ddbb230eMD51open access1884/774602024-01-08 15:57:03.837open accessoai:acervodigital.ufpr.br:1884/77460Repositório de PublicaçõesPUBhttp://acervodigital.ufpr.br/oai/requestopendoar:3082024-01-08T18:57:03Repositório Institucional da UFPR - Universidade Federal do Paraná (UFPR)false |
dc.title.pt_BR.fl_str_mv |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
title |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
spellingShingle |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação Uehara de Moraes, Yan Internet Internet das coisas Tecnologia da informação Autenticação Ciência da Computação Sistemas de segurança |
title_short |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
title_full |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
title_fullStr |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
title_full_unstemmed |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
title_sort |
Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação |
author |
Uehara de Moraes, Yan |
author_facet |
Uehara de Moraes, Yan |
author_role |
author |
dc.contributor.other.pt_BR.fl_str_mv |
Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática |
dc.contributor.advisor1.fl_str_mv |
Santos, Aldri Luiz dos, 1969- |
dc.contributor.author.fl_str_mv |
Uehara de Moraes, Yan |
contributor_str_mv |
Santos, Aldri Luiz dos, 1969- |
dc.subject.por.fl_str_mv |
Internet Internet das coisas Tecnologia da informação Autenticação Ciência da Computação Sistemas de segurança |
topic |
Internet Internet das coisas Tecnologia da informação Autenticação Ciência da Computação Sistemas de segurança |
description |
Orientador: Aldri Luiz dos Santos |
publishDate |
2022 |
dc.date.issued.fl_str_mv |
2022 |
dc.date.accessioned.fl_str_mv |
2024-01-08T18:57:03Z |
dc.date.available.fl_str_mv |
2024-01-08T18:57:03Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
https://hdl.handle.net/1884/77460 |
url |
https://hdl.handle.net/1884/77460 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
1 recurso online : PDF. application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UFPR instname:Universidade Federal do Paraná (UFPR) instacron:UFPR |
instname_str |
Universidade Federal do Paraná (UFPR) |
instacron_str |
UFPR |
institution |
UFPR |
reponame_str |
Repositório Institucional da UFPR |
collection |
Repositório Institucional da UFPR |
bitstream.url.fl_str_mv |
https://acervodigital.ufpr.br/bitstream/1884/77460/1/R%20-%20D%20-%20YAN%20UEHARA%20DE%20MORAES.pdf |
bitstream.checksum.fl_str_mv |
88a274cf853631e3ac8247c9ddbb230e |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 |
repository.name.fl_str_mv |
Repositório Institucional da UFPR - Universidade Federal do Paraná (UFPR) |
repository.mail.fl_str_mv |
|
_version_ |
1813898799631826944 |