Zobrazit minimální záznam

Using reputation of autonomous systems for malware detection



dc.contributor.advisorKohout Jan
dc.contributor.authorVít Dominik
dc.date.accessioned2018-05-11T09:58:36Z
dc.date.available2018-05-11T09:58:36Z
dc.date.issued2017-09-02
dc.identifierKOS-593779600905
dc.identifier.urihttp://hdl.handle.net/10467/75849
dc.description.abstractAutonomní systém (AS) je skupina směrovačů a IP prefixů se společnou směrovací politikou a pod společnou správou. Každý IP rozsah patří do jednoho autonomního systému. Při komunikaci na internetu lze sledovat, do kterých AS datové toky vstupují. Přiřadí-li se každému systému reputace, tedy skóre určující, s jakou pravděpodobností se u jednoho toku dat jedná o malware (anomaly skóre), lze u webových proxy logů rozpoznat, zda se jedná o malware pouze na základě informace, do jakých AS přistupují. V této práci vytvoříme sadu anomaly detektorů využívajících dostupné údaje o AS, pomocí ROC křivek je ohodnotíme a vhodnou kombinací zlepšíme výsledky detekce. Výhoda tohoto přístupu by se měla projevit zejména u zabezpečené komunikace přes HTTPS, kde jsou údaje o AS jediná dostupná informace.cze
dc.description.abstractAutonomous system (AS) is a group of routers and IP prefixes under the control of single routing policy and administrative. Each IP address belongs to a specific autonomous system. It is possible to acquire the name of visited AS only by observing network traic. By assigning a reputation to every system, such that the score represents a probability of a flow being malicious (anomaly score), one can recognize a malware connection from proxy logs given only the information of AS visited. In this thesis, we focus on creating a set of anomaly detectors using available data about autonomous systems, evaluating their performance employing ROC curves and by appropriate combination improving detection results. The advantage of this approach lies in domain of secured communication, such as HHTPS, where data about AS is the only information accessible.eng
dc.language.isoCZE
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectAnomaly skóre,autonomní systém,proxy log,ROC křivkacze
dc.subjectAnomaly score,autonomous system,proxy log,ROC curveeng
dc.titleVyužití reputace autonomních systémů pro detekci malwarucze
dc.titleUsing reputation of autonomous systems for malware detectioneng
dc.typebakalářská prácecze
dc.typebachelor thesiseng
dc.date.accepted2017-09-07
dc.contributor.refereeKopp Martin
theses.degree.disciplineMatematické inženýrstvícze
theses.degree.grantorkatedra matematikycze
theses.degree.programmeAplikace přírodních vědcze


Soubory tohoto záznamu

SouboryVelikostFormátZobrazit

K tomuto záznamu nejsou připojeny žádné soubory.

Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam