Identificação remota de sistemas operacionais utilizando análise de processos aleatórios e redes neurais artificiais
Contribuinte(s) |
Brito Júnior, Agostinho de Medeiros CPF:05531114427 http://lattes.cnpq.br/8782777013152714 CPF:87830574472 http://lattes.cnpq.br/0958617290020120 Dória Neto, Adrião Duarte CPF:10749896434 http://lattes.cnpq.br/1987295209521433 Melo, Jorge Dantas de CPF:09463097449 http://lattes.cnpq.br/7325007451912598 Pires, Paulo Sérgio da Motta CPF:10818936487 http://lattes.cnpq.br/5093444018164760 Netto, Eduardo Bráulio Wanderley CPF:77889770472 http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4798543Y3 |
---|---|
Data(s) |
17/12/2014
03/12/2009
17/12/2014
19/06/2009
|
Resumo |
A new method to perform TCP/IP fingerprinting is proposed. TCP/IP fingerprinting is the process of identify a remote machine through a TCP/IP based computer network. This method has many applications related to network security. Both intrusion and defence procedures may use this process to achieve their objectives. There are many known methods that perform this process in favorable conditions. However, nowadays there are many adversities that reduce the identification performance. This work aims the creation of a new OS fingerprinting tool that bypass these actual problems. The proposed method is based on the use of attractors reconstruction and neural networks to characterize and classify pseudo-random numbers generators Petróleo Brasileiro SA - PETROBRAS É proposto um novo método para identificação remota de sistemas operacionais que operam em redes TCP/IP. Este método possui diversas aplicações relacionadas à segurança em redes de computadores e é normalmente adotado tanto em atividades de ataque quanto de defesa de sistemas. O método proposto é capaz de obter sucesso em situações onde diversas soluções atuais falham, inclusive no tratamento com dispositivos possivelmente vulneráveis ao processo de identificação. O novo método realiza a análise dos geradores de números aleatórios usados nas pilhas TCP/IP e, através do uso de redes neurais artificiais, cria mapas que representam o comportamento destes geradores. Tais mapas são usados para comparação com mapas rotulados que representam sistemas já conhecidos, concretizando o processo de identificação |
Formato |
application/pdf |
Identificador |
MEDEIROS, João Paulo de Souza. Identificação remota de sistemas operacionais utilizando análise de processos aleatórios e redes neurais artificiais. 2009. 134 f. Dissertação (Mestrado em Automação e Sistemas; Engenharia de Computação; Telecomunicações) - Universidade Federal do Rio Grande do Norte, Natal, 2009. http://repositorio.ufrn.br:8080/jspui/handle/123456789/15287 |
Idioma(s) |
por |
Publicador |
Universidade Federal do Rio Grande do Norte BR UFRN Programa de Pós-Graduação em Engenharia Elétrica Automação e Sistemas; Engenharia de Computação; Telecomunicações |
Direitos |
Acesso Aberto |
Palavras-Chave | #Identificação remota de sistemas operacionais #Identificação de pilha TCP/IP #Segurança em redes de computadores #Identificação de honeypots #OS fingerprinting #TCP/IP fingerprinting #Network security #Honeypots indentification #CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA |
Tipo |
Dissertação |