Identificação remota de sistemas operacionais utilizando análise de processos aleatórios e redes neurais artificiais


Autoria(s): Medeiros, João Paulo de Souza
Contribuinte(s)

Brito Júnior, Agostinho de Medeiros

CPF:05531114427

http://lattes.cnpq.br/8782777013152714

CPF:87830574472

http://lattes.cnpq.br/0958617290020120

Dória Neto, Adrião Duarte

CPF:10749896434

http://lattes.cnpq.br/1987295209521433

Melo, Jorge Dantas de

CPF:09463097449

http://lattes.cnpq.br/7325007451912598

Pires, Paulo Sérgio da Motta

CPF:10818936487

http://lattes.cnpq.br/5093444018164760

Netto, Eduardo Bráulio Wanderley

CPF:77889770472

http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4798543Y3

Data(s)

17/12/2014

03/12/2009

17/12/2014

19/06/2009

Resumo

A new method to perform TCP/IP fingerprinting is proposed. TCP/IP fingerprinting is the process of identify a remote machine through a TCP/IP based computer network. This method has many applications related to network security. Both intrusion and defence procedures may use this process to achieve their objectives. There are many known methods that perform this process in favorable conditions. However, nowadays there are many adversities that reduce the identification performance. This work aims the creation of a new OS fingerprinting tool that bypass these actual problems. The proposed method is based on the use of attractors reconstruction and neural networks to characterize and classify pseudo-random numbers generators

Petróleo Brasileiro SA - PETROBRAS

É proposto um novo método para identificação remota de sistemas operacionais que operam em redes TCP/IP. Este método possui diversas aplicações relacionadas à segurança em redes de computadores e é normalmente adotado tanto em atividades de ataque quanto de defesa de sistemas. O método proposto é capaz de obter sucesso em situações onde diversas soluções atuais falham, inclusive no tratamento com dispositivos possivelmente vulneráveis ao processo de identificação. O novo método realiza a análise dos geradores de números aleatórios usados nas pilhas TCP/IP e, através do uso de redes neurais artificiais, cria mapas que representam o comportamento destes geradores. Tais mapas são usados para comparação com mapas rotulados que representam sistemas já conhecidos, concretizando o processo de identificação

Formato

application/pdf

Identificador

MEDEIROS, João Paulo de Souza. Identificação remota de sistemas operacionais utilizando análise de processos aleatórios e redes neurais artificiais. 2009. 134 f. Dissertação (Mestrado em Automação e Sistemas; Engenharia de Computação; Telecomunicações) - Universidade Federal do Rio Grande do Norte, Natal, 2009.

http://repositorio.ufrn.br:8080/jspui/handle/123456789/15287

Idioma(s)

por

Publicador

Universidade Federal do Rio Grande do Norte

BR

UFRN

Programa de Pós-Graduação em Engenharia Elétrica

Automação e Sistemas; Engenharia de Computação; Telecomunicações

Direitos

Acesso Aberto

Palavras-Chave #Identificação remota de sistemas operacionais #Identificação de pilha TCP/IP #Segurança em redes de computadores #Identificação de honeypots #OS fingerprinting #TCP/IP fingerprinting #Network security #Honeypots indentification #CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA
Tipo

Dissertação