Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação

Detalhes bibliográficos
Autor(a) principal: Uehara de Moraes, Yan
Data de Publicação: 2022
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UFPR
Texto Completo: https://hdl.handle.net/1884/77460
Resumo: Orientador: Aldri Luiz dos Santos
id UFPR_43230ddf6e116c33ed042674ded77957
oai_identifier_str oai:acervodigital.ufpr.br:1884/77460
network_acronym_str UFPR
network_name_str Repositório Institucional da UFPR
repository_id_str 308
spelling Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em InformáticaSantos, Aldri Luiz dos, 1969-Uehara de Moraes, Yan2024-01-08T18:57:03Z2024-01-08T18:57:03Z2022https://hdl.handle.net/1884/77460Orientador: Aldri Luiz dos SantosDissertação (mestrado) - Universidade Federal do Paraná, Setor de Ciências Exatas, Programa de Pós-Graduação em Informática. Defesa : Curitiba, 31/03/2022Inclui referênciasÁrea de concentração: Ciência da ComputaçãoResumo: Os dispositivos das redes IoT geralmente têm capacidades de comunicação, processamento e energia limitados além de terem que lidar com desafios relacionadas a segurança e confiabilidade da comunicação. Para manter a segurança, a IoT emprega a autenticação e a diversidade de mecanismos de autenticação derivados da heterogeneidade da rede fez surgir os sistemas de autenticação adaptativa. Esses sistemas utilizam fatores de entrada para decidir de maneira autônoma o mecanismo mais adequado para uma determinada situação. No entanto, as atuais abordagens de autenticação adaptativa não são adequadas para redes não estruturadas. Elas se restringem a utilização de somente um fator, como o contexto e ignoram outras características dos dispositivos com o qual se interage. Ainda, as técnicas para decidir pela adaptação não são adequadas a restrição de processamento dos dispositivos da IoT. Essa dissertação investigou os benefícios da percepção social, derivada do paradigma da Internet das Coisas Sociais (SIoT), como fator para adaptação da autenticação para tomada e oferecimento de serviços entre os dispositivos IoT de acordo com a compatibilidade do contexto. Assim, propôs-se o sistema GALENA (manaGement of Adaptive authentication based on poLiciEs aNd sociAl trust), que determina o mecanismo de autenticação mais adequado para realizar o procedimento de autenticação entre os dispositivos IoT. O sistema lida com a restrição dos dispositivos utilizando uma técnica de políticas para ser a inteligência que dita a necessidade de adaptação. Além disso, para evitar comportamentos maliciosos que atinjam as recomendações sociais trocadas, como o ataque de difamação que visa diminuir a confiança de um dispositivo, o GALENA aplica técnicas de Data Provenance para autenticar a fonte das recomendações. Assim, ele é capaz de descartar recomendações de vizinhos maliciosos que visem difamar outros dispositivos. O GALENA foi avaliado através de simulações no NS3 e os resultados obtidos demonstram a sua eficiência na adaptação e seleção do mecanismo de autenticação adequado a cada interação, tendo uma taxa de compatibilidade de cerca de 97% numa rede IoT com 200 dispositivos e de 98% com 400 dispositivos, em todos os cenários analisados, com acurácia máxima da confiança de cerca de 64% nos dois cenários. O GALENA também foi capaz de atingir uma taxa de detecção do ataque de difamação de até 90,62% com 200 dispositivos e de 74,76% com 400 dispositivos, com acurácia da detecção de cerca de 91% e de até 79% respectivamente. O sistema exibiu uma taxa de falsos negativos baixa em torno 10% com 200 dispositivos e de 31% com 400 dispositivos.Abstract: The IoT devices usually have limited computational, energetic and communication capabilities, and also they have to deal with challenges related to security and communication reliability. The IoT network employs authentication in order to maintain its security and the diversity of authentication mechanisms derived from the heterogeneity of the network has led to emergence of adaptive authentication systems. These systems resort to input factors in order to determine autonomously the suitable mechanism for a specific situation. However, current adaptive authentication approaches are not suitable for ad hoc networks, since they restrict themselves in using one input factor, such as context, and do not take into account other factors of the devices it interacts. In addition, they employ techniques that are not suitable to the devices processing restrictions. This dissertation investigated the benefits come from social perception, derived from the Social Internet of Things paradigm (SIoT), as adaptation factor in order to exchange services among IoT devices according to context compatibility. Thus, it is presented the GALENA system (manaGement of Adaptive authentication based on poLiciEs aNd sociAl trust), which decides the suitable authentication mechanism to apply in authentication procedures in IoT devices. The system address the devices' computational restrictions employing policies that dictates the need for adaptation. Moreover, in order to prevent malicious behaviour aimed at the social recommendations exchanged, such as the badmouthing attack that seeks to diminish the trust over a device, GALENA employs Data Provenance techniques to authenticate the source of the recommendation. Thus, it is able to discard manipulated recommendations that aim to defame other devices. GALENA was evaluated through simulations in NS-3 and the results demonstrate its efficiency in adapting and selecting the suitable authentication mechanism each interaction. The system achieved a compatibility rate of 97% in an IoT network with 200 devices and 98% in one with 400 devices, with trust accuracy of 64% in both configurations. It also achieved a detection rate of the badmouthing attack up to 90,62% with 200 devices and up to 74,76% with 400 devices, with an detection accuracy of 91% and of 79% respectively. Further, the system reached a low false negative rate, around 10% with 200 devices and 31% with 400 devices.1 recurso online : PDF.application/pdfInternetInternet das coisasTecnologia da informaçãoAutenticaçãoCiência da ComputaçãoSistemas de segurançaGerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamaçãoinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisporreponame:Repositório Institucional da UFPRinstname:Universidade Federal do Paraná (UFPR)instacron:UFPRinfo:eu-repo/semantics/openAccessORIGINALR - D - YAN UEHARA DE MORAES.pdfapplication/pdf5230038https://acervodigital.ufpr.br/bitstream/1884/77460/1/R%20-%20D%20-%20YAN%20UEHARA%20DE%20MORAES.pdf88a274cf853631e3ac8247c9ddbb230eMD51open access1884/774602024-01-08 15:57:03.837open accessoai:acervodigital.ufpr.br:1884/77460Repositório de PublicaçõesPUBhttp://acervodigital.ufpr.br/oai/requestopendoar:3082024-01-08T18:57:03Repositório Institucional da UFPR - Universidade Federal do Paraná (UFPR)false
dc.title.pt_BR.fl_str_mv Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
title Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
spellingShingle Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
Uehara de Moraes, Yan
Internet
Internet das coisas
Tecnologia da informação
Autenticação
Ciência da Computação
Sistemas de segurança
title_short Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
title_full Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
title_fullStr Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
title_full_unstemmed Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
title_sort Gerenciamento e proteção do serviço de autenticação adaptativa social para ambientes IOT contra ataques de difamação
author Uehara de Moraes, Yan
author_facet Uehara de Moraes, Yan
author_role author
dc.contributor.other.pt_BR.fl_str_mv Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática
dc.contributor.advisor1.fl_str_mv Santos, Aldri Luiz dos, 1969-
dc.contributor.author.fl_str_mv Uehara de Moraes, Yan
contributor_str_mv Santos, Aldri Luiz dos, 1969-
dc.subject.por.fl_str_mv Internet
Internet das coisas
Tecnologia da informação
Autenticação
Ciência da Computação
Sistemas de segurança
topic Internet
Internet das coisas
Tecnologia da informação
Autenticação
Ciência da Computação
Sistemas de segurança
description Orientador: Aldri Luiz dos Santos
publishDate 2022
dc.date.issued.fl_str_mv 2022
dc.date.accessioned.fl_str_mv 2024-01-08T18:57:03Z
dc.date.available.fl_str_mv 2024-01-08T18:57:03Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://hdl.handle.net/1884/77460
url https://hdl.handle.net/1884/77460
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 1 recurso online : PDF.
application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFPR
instname:Universidade Federal do Paraná (UFPR)
instacron:UFPR
instname_str Universidade Federal do Paraná (UFPR)
instacron_str UFPR
institution UFPR
reponame_str Repositório Institucional da UFPR
collection Repositório Institucional da UFPR
bitstream.url.fl_str_mv https://acervodigital.ufpr.br/bitstream/1884/77460/1/R%20-%20D%20-%20YAN%20UEHARA%20DE%20MORAES.pdf
bitstream.checksum.fl_str_mv 88a274cf853631e3ac8247c9ddbb230e
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFPR - Universidade Federal do Paraná (UFPR)
repository.mail.fl_str_mv
_version_ 1801860597961195520