Národní úložiště šedé literatury Nalezeno 10 záznamů.  Hledání trvalo 0.03 vteřin. 
Analýza škodlivého šifrovaného síťového provozu
Dubec, Branislav ; Homoliak, Ivan (oponent) ; Očenášek, Pavel (vedoucí práce)
Táto bakalárska práca sa venuje analýze škodlivej, šifroavnej sieťovej prevádzky pomocou metód umelej inteligencie. Riešením je vytvorenie systému pre detekciu bezpečnostných prienikov pomocou metódy detekcie analýzy. V teoretickej časti popisuje  metódy detekcie anomálií a vysvetľuje pojem umelej, neurónovej siete. V praktickej časti experimentuje s rôznymi technikami detekcie anomálií na získanie najlepšieho výsledku.
Identifikace mobilních aplikací v šifrovaném provozu
Snášel, Daniel ; Burgetová, Ivana (oponent) ; Matoušek, Petr (vedoucí práce)
Práce se zaměřuje na identifikaci mobilních aplikací v šifrovaném provozu na základě TLS otisků. Cílem práce bylo vytvoření architektury pro získávání vybraných atributů z ustanovení spojení TLS, vytvoření TLS otisků a jejich porovnávání. Byl zde kladen důraz na přesnost jednotlivých metrik, kvalitu vybraných atributů a na určení porovnávacího prahu T, který byl ve výsledku určen na 75 %. Bylo zvoleno celkem deset atributů z ustanovení TLS spojení, jako jsou IP adresa, Cipher Suites, Server Name Indication, velikosti prvních deseti paketů a další. Pro porovnávání jednotlivých atributů bylo zvoleno přesné, podřetězcové a indexové porovnávání. Celková podobnost dvou TLS otisků se následně vypočítá jako vážený součet shod jednotlivých atributů.  Výsledná architektura umožňuje porovnat TLS otisky aplikací z vytvořeného datasetu s nově vytvořenými otisky ze zašifrované komunikace, a tak identifikovat aplikace. Dále umožňuje manuální nebo automatické naučení nových aplikací z porovnávaného souboru, připadaně aktualizaci známých TLS otisků aplikací v datasetu.
Fingerprinting and Identification of TLS Connections
Hejcman, Lukáš ; Kocnová, Jitka (oponent) ; Kekely, Lukáš (vedoucí práce)
TLS is the most popular encryption protocol used on the internet today. It aims to provide high levels of security and privacy for inter-device communication. However, it presents a challenge from a network monitoring and administration standpoint, as it is not possible to analyse the communication encrypted with TLS at a large scale with existing methods based on deep packet inspection. Analysing encrypted communication can help administrators to detect malicious activity on their networks, and can help them identify potential security threats. In this work, I present a method that allows us to leverage the advantages of two TLS fingerprinting methods, JA3 and Cisco Mercury, to determine the operating system and processes of clients on a computer network. The proposed method is able to achieve comparable or better results than the existing Mercury approach for selected datasets whilst providing more analysis opportunities than JA3. A software implementation of the proposed fingerprinting approach is created as an analysis module for the NEMEA framework.
Detekce mobilních aplikací pomocí profilů komunikace
Babic, Radovan ; Grégr, Matěj (oponent) ; Matoušek, Petr (vedoucí práce)
Táto bakalárska práca sa zaoberá JA3 a JA3S metódami digitálneho vytvárania profilov komunikácie mobilných aplikácií na základe TLS handshake medzi klientom a serverom. V práci je popísaná využitá metóda emulácie mobilných zariadení využívajúcich operačný systém Android, inštalácia aplikácií, generovanie a odchytávanie prevádzky potrebnej pr vytváranie databázy profilov. Ďalej je v práci popísaná metóda, ktorú som implementoval do nástroja na automatizované vytváranie databázy digitálnych profilov aplikácií, ich následnú klasifikáciu a rozpoznávanie pomocou dát získavaných z internetovej prevádzky v sieti.
Identifikace mobilních aplikací s využitím TLS dat
Borbély, Richard ; Matoušek, Petr (oponent) ; Burgetová, Ivana (vedoucí práce)
Táto práca sa venuje identifikácii mobilných aplikácií na základe dát zo sieťového protokolu TLS a to skúmaním hodnôt TLS handshake-u, konkrétne JA3, JA3S a SNI. Práca predstavuje aplikáciu, ktorej súčasťou je algoritmus vykonávajúci klasifikáciu nad dátami TLS protokolu. Výsledky klasifikácie reprezentujú informácie, na základe ktorých je možné rozhodnúť, či identifikácia daných aplikácií bola úspešná. Táto metóda umožnila identifikovať 17 z 18 poskytnutých aplikácií. Prínosom tejto práce je práve možnosť identifikácie aplikácií na základe hodnôt JA3, JA3S a SNI a jej využitie je možné napríklad v sieťovej administratíve.
Identifikace mobilních aplikací v šifrovaném provozu
Snášel, Daniel ; Burgetová, Ivana (oponent) ; Matoušek, Petr (vedoucí práce)
Práce se zaměřuje na identifikaci mobilních aplikací v šifrovaném provozu na základě TLS otisků. Cílem práce bylo vytvoření architektury pro získávání vybraných atributů z ustanovení spojení TLS, vytvoření TLS otisků a jejich porovnávání. Byl zde kladen důraz na přesnost jednotlivých metrik, kvalitu vybraných atributů a na určení porovnávacího prahu T, který byl ve výsledku určen na 75 %. Bylo zvoleno celkem deset atributů z ustanovení TLS spojení, jako jsou IP adresa, Cipher Suites, Server Name Indication, velikosti prvních deseti paketů a další. Pro porovnávání jednotlivých atributů bylo zvoleno přesné, podřetězcové a indexové porovnávání. Celková podobnost dvou TLS otisků se následně vypočítá jako vážený součet shod jednotlivých atributů.  Výsledná architektura umožňuje porovnat TLS otisky aplikací z vytvořeného datasetu s nově vytvořenými otisky ze zašifrované komunikace, a tak identifikovat aplikace. Dále umožňuje manuální nebo automatické naučení nových aplikací z porovnávaného souboru, připadaně aktualizaci známých TLS otisků aplikací v datasetu.
Analýza škodlivého šifrovaného síťového provozu
Dubec, Branislav ; Homoliak, Ivan (oponent) ; Očenášek, Pavel (vedoucí práce)
Táto bakalárska práca sa venuje analýze škodlivej, šifroavnej sieťovej prevádzky pomocou metód umelej inteligencie. Riešením je vytvorenie systému pre detekciu bezpečnostných prienikov pomocou metódy detekcie analýzy. V teoretickej časti popisuje  metódy detekcie anomálií a vysvetľuje pojem umelej, neurónovej siete. V praktickej časti experimentuje s rôznymi technikami detekcie anomálií na získanie najlepšieho výsledku.
Detekce mobilních aplikací pomocí profilů komunikace
Babic, Radovan ; Grégr, Matěj (oponent) ; Matoušek, Petr (vedoucí práce)
Táto bakalárska práca sa zaoberá JA3 a JA3S metódami digitálneho vytvárania profilov komunikácie mobilných aplikácií na základe TLS handshake medzi klientom a serverom. V práci je popísaná využitá metóda emulácie mobilných zariadení využívajúcich operačný systém Android, inštalácia aplikácií, generovanie a odchytávanie prevádzky potrebnej pr vytváranie databázy profilov. Ďalej je v práci popísaná metóda, ktorú som implementoval do nástroja na automatizované vytváranie databázy digitálnych profilov aplikácií, ich následnú klasifikáciu a rozpoznávanie pomocou dát získavaných z internetovej prevádzky v sieti.
Fingerprinting and Identification of TLS Connections
Hejcman, Lukáš ; Kocnová, Jitka (oponent) ; Kekely, Lukáš (vedoucí práce)
TLS is the most popular encryption protocol used on the internet today. It aims to provide high levels of security and privacy for inter-device communication. However, it presents a challenge from a network monitoring and administration standpoint, as it is not possible to analyse the communication encrypted with TLS at a large scale with existing methods based on deep packet inspection. Analysing encrypted communication can help administrators to detect malicious activity on their networks, and can help them identify potential security threats. In this work, I present a method that allows us to leverage the advantages of two TLS fingerprinting methods, JA3 and Cisco Mercury, to determine the operating system and processes of clients on a computer network. The proposed method is able to achieve comparable or better results than the existing Mercury approach for selected datasets whilst providing more analysis opportunities than JA3. A software implementation of the proposed fingerprinting approach is created as an analysis module for the NEMEA framework.
Identifikace mobilních aplikací s využitím TLS dat
Borbély, Richard ; Matoušek, Petr (oponent) ; Burgetová, Ivana (vedoucí práce)
Táto práca sa venuje identifikácii mobilných aplikácií na základe dát zo sieťového protokolu TLS a to skúmaním hodnôt TLS handshake-u, konkrétne JA3, JA3S a SNI. Práca predstavuje aplikáciu, ktorej súčasťou je algoritmus vykonávajúci klasifikáciu nad dátami TLS protokolu. Výsledky klasifikácie reprezentujú informácie, na základe ktorých je možné rozhodnúť, či identifikácia daných aplikácií bola úspešná. Táto metóda umožnila identifikovať 17 z 18 poskytnutých aplikácií. Prínosom tejto práce je práve možnosť identifikácie aplikácií na základe hodnôt JA3, JA3S a SNI a jej využitie je možné napríklad v sieťovej administratíve.

Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.